По всему Дашборду понятно, что он под конктретные нужны пишется. Я про другое. Вот случился инцидет, мы его расследовали, поняли причины, подготовили Lessons Learned.
Теперь мы хотим все будущие похожие события отлавливать и мониторить. Как такой документик будет называться? SOC Case Description?
McAfee это называет Use Cases..