チャット・コラボレーション
チャットは、CSIRT-Pro 上で組織をまたいだリアルタイムのコミュニケーションを行う機能です。
インシデント対応時の情報共有、ファイル送受信、ケース管理との連携を通じて、SOC / CSIRT チームの共同作業を支えます。
基本機能
組織間チャット
CSIRT-Pro のチャットは、組織(テナント)単位 のメッセージングに対応します。
自組織内のやり取りに加えて、関連する他組織との連携にも利用できます。
| 機能 | 説明 |
|---|---|
| 1 対 1 チャット | 個人間のダイレクトメッセージ |
| 組織間チャット | 異なる組織に所属するユーザー間のメッセージング |
| テキストメッセージ | リアルタイムのテキストベースコミュニケーション |
| 未読カウント | 未読メッセージの件数をバッジで表示 |
マルチテナント環境での利用
MSSP やグループ企業など複数の組織が CSIRT-Pro を利用する環境では、組織間チャットによってセキュリティイベントに関する情報を迅速に共有できます。
ファイル共有
チャット内でファイルを添付して送受信できます。
| 対応内容 | 説明 |
|---|---|
| ファイル添付 | メッセージにファイルを添付して送信 |
| 対応形式 | テキスト、画像、PDF、CSV、ログファイルなど |
| 保存時の保護 | アップロードされたファイルをサーバ側で暗号化して保存 |
インシデント対応での活用例
マルウェアのスクリーンショット、パケットキャプチャのエクスポート、IOC リスト(CSV)など、インシデント対応に必要な情報をチャット経由で共有できます。
未読管理
未読メッセージを管理することで、重要なやり取りの見落としを防げます。
- 未読バッジ:サイドメニューのチャットアイコンに未読数を表示します。
- チャットルームごとの未読数:各チャットルームの未読メッセージ数を表示します。
- 既読管理:メッセージを開くと自動的に既読へ更新します。
ケース管理との連携
チャットは、CSIRT-Pro のケース管理ワークフローと連携します。
インシデント対応フロー
[ケース作成 / アラート検知]
│
▼
[チャットで関係者に通知]
- 組織内メンバーへの共有
- 関連する外部組織への連絡
│
▼
[チャットで調査を協議]
- IOC 情報の共有
- スクリーンショットの添付
- 対応方針の決定
│
▼
[対応結果をケースに記録]
- ケースのステータス更新
- 対応内容のドキュメント化
ケース URL の共有
ケースの URL をチャットに貼り付けると、関係者を直接そのケースへ誘導できます。
受信者はメッセージ内の URL をクリックするだけで、該当のケース詳細画面を開けます。
利用シーン
シーン 1: インシデント発生時の初動対応
UEBA で実行する検知 Playbook タスクがアラートを生成し、ケースが作成された場面を想定します。
- アナリストがチャットで SOC チームに状況を共有します。
- チームリーダーがチャットで対応方針を指示します。
- 関係する外部組織(MSSP、グループ会社 CSIRT)にチャットで連絡します。
- 調査結果をチャットで共有し、ケースに記録します。
シーン 2: MSSP とクライアント間の連携
| アクション | 担当 | チャットでの内容 |
|---|---|---|
| アラート通知 | MSSP | 「お客様環境で不審なログインを検知しました」 |
| 詳細確認 | クライアント | 「該当ユーザーは出張中です。正規のアクセスか確認します」 |
| 調査報告 | MSSP | 「IOC リスト(CSV)を添付します。対象 IP を確認してください」 |
| 対応結果 | クライアント | 「確認完了。正規アクセスでした。ケースをクローズしてください」 |
シーン 3: グループ企業間の脅威情報共有
- A 社の SOC がマルウェアを検知します。
- チャットでグループ各社の CSIRT に IOC(ハッシュ値、C2 ドメイン)を共有します。
- 各社が自環境のログで IOC を検索します。
- 検索結果をチャットで報告します。
- 影響範囲をケースに集約して対応します。
画面構成
チャットリスト
サイドメニューから「チャット」を選択すると、チャットルームの一覧が表示されます。
| 要素 | 説明 |
|---|---|
| チャットルーム一覧 | 参加中のチャットルームを表示。未読バッジ付き |
| 検索バー | ユーザー名や組織名でチャットルームを検索 |
| 新規チャット | 新しいチャットルームを作成 |
メッセージ画面
| 要素 | 説明 |
|---|---|
| メッセージ履歴 | 時系列でメッセージを表示 |
| 入力エリア | テキストメッセージの入力・送信 |
| ファイル添付ボタン | ファイルを選択して添付 |
| 相手情報 | チャット相手のユーザー名・組織名 |
API からの操作
チャットは REST API からも操作できます。
Playbook からチャットメッセージを送信するなど、ワークフローの自動化に活用できます。
詳細は チャット API リファレンス を参照してください。