Adicional Resposta a incidentes de segurança tarefas de configuração
Se você for um administrador no domínio global, configure como Resposta a incidentes de segurança lida com operações diárias.
Antes de Iniciar
Essas opções são padrão para muitas aplicações de gestão de serviços e, como tal, usam a terminologia de gestão de serviços. Por exemplo, Solicitação é usada para a tarefa principal (ou seja, o incidente de segurança) e Tarefa é usada para subtarefas ou tarefas de resposta.
Se você for um administrador em um domínio inferior ao domínio global, poderá exibir a tela Configurações, mas não poderá modificar as configurações.
Procedimento
Bloquear administração de segurança
Para proteger as investigações e manter os incidentes de segurança privados, você pode restringir Resposta a incidentes de segurança Acesso a funções e ACLs específicas de segurança. Administradores que não sejam de segurança podem ser restritos ao acesso, a menos que você permita expressamente a entrada deles.
Antes de Iniciar
. Resposta a incidentes de segurança A aplicação está ativada, o usuário Administrador do sistema recebe a função sn_si.admin por padrão. O Administrador do sistema é o único administrador que pode configurar grupos de segurança e usuários.
Uma função de segurança é necessária para ter acesso a. Resposta a incidentes de segurança recursos e registros.
Função necessária: sn_si.adminProcedimento
Gerenciar acesso restrito do solicitante
O recurso RCA (Restricted Caller Access, acesso restrito do solicitante) permite que um administrador defina o acesso entre escopos a uma aplicação ou recurso de aplicação e permita ou negue solicitações de acesso. Este recurso está habilitado em Resposta a incidentes de segurança por padrão, os analistas de segurança podem proteger informações confidenciais relacionadas à segurança.
Execute testes de início rápido para Resposta a incidentes de segurança
Valide isso Resposta a incidentes de segurança ainda funciona depois que você faz mudanças de configuração, como aplicar um upgrade ou desenvolver uma aplicação. Copie e personalize esses testes de início rápido para aprovar ao usar seus dados específicos da instância.
Os testes de início rápido Resposta a incidentes de segurança exigem a ativação do plug-in Resposta a incidentes de segurança (com.snc.security_incident) e o carregamento dos dados de demonstração.
| Teste | Descrição | Versão de lançamento |
|---|---|---|
| SIR: criar incidente de segurança | Determine se um usuário pode criar um incidente de segurança com êxito a partir do formulário de incidente de segurança. | Madrid |
| SIR: criar incidente de segurança por meio do catálogo de incidentes de segurança | Determine se um usuário pode criar um incidente de segurança com êxito a partir do formulário de incidente de segurança. | Madrid |
| SIR: ciclo de vida do incidente de segurança | Valide as tarefas de resposta do fluxo de trabalho de violação de política. | Madrid |
| SIR: Teste de configuração OOTB de avaliações de PIR | Use este teste para validar avaliações de PIR e configurações de sistema de base. | Tokyo |
| SIR: Testes de configuração condicional de avaliações de PIR | Verifique se incidentes de segurança correspondentes à regra condicional obrigatória não são encerrados sem a conclusão da avaliação pós-incidente. Verifique se os incidentes de segurança correspondentes à regra condicional opcional podem ser encerrados sem a conclusão da avaliação pós-incidente. Verifique se as avaliações não são geradas para os incidentes de segurança que não correspondem a nenhuma regra. |
Tokyo |
| SIR: Experiência de tempo de execução do PIR | Verifique se os relatórios PIR estão configurados e anexados aos incidentes de segurança de acordo com o novo design. | Tokyo |
| PIR Design Time Experience | Verifique se o incidente de segurança está mapeado com o modelo de relatório baseado na configuração do administrador. | Tokyo |
| SIR: Vincular o incidente de segurança a um importante incidente de segurança existente | Vincule um Incidente de Segurança a um Incidente de Segurança Importante existente e valide os dados do Incidente de Segurança implementados no Incidente de Segurança Importante. | Tokyo |
| SIR: promover o incidente de segurança como um incidente de segurança importante | Promova um Incidente de Segurança como um Incidente de Segurança Importante e valide os dados do Incidente de Segurança implementados no Incidente de Segurança Importante. | Tokyo |
| SIR: propor Incidente de Segurança como Incidente de Segurança Importante | Proponha um Incidente de Segurança como Incidente de Segurança Importante e valide os dados de Incidente de Segurança implementados no Incidente de Segurança Importante. | Tokyo |
| SIR: ciclo de vida do incidente de segurança | Valide um ciclo de vida de incidente de segurança com o fluxo de trabalho de tarefas de resposta à violação de política. | Yokohama |
| SIR: Criar caso de segurança | Crie um caso de segurança no formulário Incidente de segurança. | Yokohama |
| Verifique se somente Membros permitidos podem acessar o incidente de segurança quando a opção Impor restrição estiver ATIVADA | Verifique se somente membros permitidos podem acessar o incidente de segurança quando a opção Impor restrição estiver ativada. | Yokohama |
| Verifique se o incidente de segurança habilitado com "Impor restrição" não está visível para nenhum usuário | Verifique se o incidente de segurança habilitado com "Impor restrição" não está visível para nenhum usuário. | Yokohama |
| Validar acesso de leitura | Valide o acesso de exibição. | Yokohama |
| Validar acesso de gravação | Valide o acesso de edição. | Yokohama |
| Espaço SIR: Acesso de leitura | Verifique se o usuário de acesso de leitura pode exibir o incidente de segurança sem ter funções de segurança, mesmo no espaço. | Yokohama |
| Espaço SIR: Acesso de gravação | Verifique se o usuário de acesso de gravação pode atualizar o incidente de segurança sem ter funções de segurança. | Yokohama |
| Espaço SIR: Criar novo incidente de segurança | Crie um novo incidente de segurança a partir do espaço. | Yokohama |
| Espaço SIR: Criar tarefa de resposta | Crie uma nova tarefa de resposta a partir de um incidente de segurança existente. | Yokohama |
| Now Assist para segurança: Resumo do incidente de segurança ativo | Resuma um incidente de segurança ativo e valide as seções exibidas. | Zurich |
|
Now Assist para segurança: Resumo do incidente de segurança_share para anotações de trabalho |
Compartilhe o resumo gerado com anotações de trabalho. | Zurich |
| Now Assist para segurança: Resumo de incidente de segurança encerrado | Resuma um incidente de segurança encerrado e valide as seções exibidas. | Zurich |