SOC運用において、アナリストがアラートの内容を深く調査し、真偽を判定するプロセスは何。

調査(Investigation)は、初期選別(トリアージ)の後に詳細な分析を行い、根本原因を特定する。