Changements apportés au formulaire Security Incident Response après l’ingestion du ticket
Une fois qu’un Secureworks CTP ticket a été ingéré, un incident de sécurité est créé et les mises à jour correspondantes sont apportées à l’enregistrement d’incident de sécurité.
Notes de travail
Une note de travail est publiée avec les détails du ticket qui a déclenché l’incident de sécurité.
Cliquez sur le lien du ticket pour accéder à l’enregistrement interne de SecureWorks Ticket vers tâche. Le lien hypertexte Cliquez ici vous dirige vers le Secureworks CTP tableau de bord dans lequel vous pouvez afficher les détails du ticket.
Si vous aviez sélectionné l’option Enregistrer la note de travail pour le nouveau ticket dans les critères d’agrégation de tickets, comme décrit dans la page Créer un profil : mappage, une note de travail est publiée lorsque le ticket est agrégé.
Tickets agrégés
Cliquer sur pour afficher le ticket agrégé à l’incident de sécurité. Cliquez sur le lien hypertexte du ticket pour afficher le ticket dans le Secureworks CTP tableau de bord.
Créer un incident de sécurité : sélectionnez un ticket dans la liste, cliquez sur le menu Actions , puis sur Créer un incident de sécurité. Cette option crée un nouvel incident de sécurité pour le ticket et ce ticket est désagrégé de l’incident de sécurité parent.
Supprimer l’enregistrement de ticket : sélectionnez un ticket dans la liste, cliquez sur le menu Actions , puis cliquez sur Supprimer. Cette option supprime l’enregistrement de ticket.
Mises à jour des tickets Secureworks
Cela affiche les champs de ticket standard et suit les changements apportés aux tickets à chaque intervalle d’interrogation. Cela est utile, car vous pouvez afficher les mises à jour de tickets directement sans avoir à accéder au Secureworks CTP tableau de bord. Tous les changements apportés aux valeurs sont affichés dans les champs Valeur précédente et Valeur actuelle.
Événements SecureWorks récents
Cliquez sur l’option Extraire les événements Secureworks récents sous Liens connexes pour afficher les événements Secureworks les plus récents.
Par défaut, un nombre maximum de 50 événements sera affiché. Vous pouvez modifier ce paramètre par défaut dans les paramètres d’intégration de Secureworks.