Criando casos usando o Workbench do analista de ameaças
Os casos são usados para rastrear informações sobre uma campanha ou agente de ameaça que ameaça sua organização. Após a criação de um caso, você pode adicionar artefatos que permitem revisar e analisar todas as informações relacionadas de um único caso ou tarefa de caso.
Antes de Iniciar
Função necessária: sn_sec_tisc.analyst, sn_sec_tisc.admin
Procedimento
- Navegar até Espaços > Central de segurança de inteligência contra ameaças.
- Clique em Workbench do analista de ameaças ícone.
-
Ir para Gestão de casos > Todos os Casos.
Todos os casos são exibidos.
- Clique em Nova.
-
Preencha os campos, se for o caso.
Tabela 1. Criar novo caso Campo Descrição Identificador do Caso Um identificador exclusivo para o caso. Este é o ID gerado pelo sistema. Descrição resumida Resumo da solicitação ou problema que está sendo investigado ou uma descrição resumida. Descrição Uma descrição detalhada, incluindo todas as informações relevantes sobre o caso, como histórico, qual análise é necessária, resultados esperados. Tipo de Caso Selecione o tipo de caso que está sendo investigado. As opções possíveis para a investigação são: - Caça a ameaças
- Solicitação de informações
- Caso de gestão de vulnerabilidade
- Caso de conformidade
- Caso de resposta do incidente
- Caso de colaboração
- Outros
Prioridade Uma avaliação da gravidade da solicitação ou problema. Grupo de atribuição O grupo atribuído responsável por trabalhar no caso. Status O status atual do caso. Atribuição a O analista responsável por trabalhar em um caso. Prazo A data e hora em que a tarefa deve ser concluída ou encerrada. Colaboradores A lista de designados acumulada de tarefas e deve ser possível adicionar sobre ela. TLP Valor exclusivo que indica a configuração de confidencialidade de dados por TLP. Lista de observação Quando um usuário é adicionado à lista de observação, a pessoa receberá notificações por e-mail sobre mudanças de status e prioridade. Impor restrição Marque esta caixa de seleção para modificar membros do grupo permitido e membros permitidos. Para obter mais informações, consulte Restrições impostas para caso(s). -
Preencha os campos na seção Informações, conforme apropriado.
Tabela 2. Informações Campo Descrição Anotações Quaisquer anotações adicionais relacionadas à investigação de ameaça. Recomendações ou ações Quaisquer recomendações ou ações relacionadas à investigação de ameaça. Análise e descobertas Insira a análise e as descobertas relacionadas à investigação de ameaça. Resumo do fechamento Adicione o resumo de fechamento das descobertas. -
Clique em Salvar.
Depois que o registro for salvo, você pode clicar em Inteligência de importação para importar os dados de inteligência contra ameaças usando Inteligência de importação recurso.Nota:Se você estiver importando e processando dados do Gestão de casos, um exclusivo será associado ao registro de importação.