케이스 생성 및 조사 캔버스에서 연결
이 섹션을 사용하여 조사 캔버스에서 케이스를 생성하고 연결합니다.
시작하기 전에
필요한 역할: sn_sec_tisc.analyst
프로시저
- 다음으로 이동 작업 공간 > 위협 인텔리전스 보안 센터.
- 위협 분석가 워크벤치 아이콘을 선택합니다.
-
이동 케이스 관리 > 모든 케이스.
모든 케이스가 표시됩니다.
- 목록에서 케이스 기록을 엽니다.
-
세부 정보 섹션에서 케이스 연결을 선택합니다.
케이스 생성 및 연결 대화 상자가 나타납니다.
- 목록에서 케이스를 선택하여 조사 캔버스에 케이스를 연결합니다.
-
새 캔버스 만들기를 선택합니다.
새 케이스 생성 대화 상자가 나타납니다.
-
적절하게 양식 필드를 채웁니다.
필드 설명 케이스 ID 케이스의 고유 식별자입니다. 시스템에서 생성된 ID입니다. 간단한 설명 조사 중인 요청이나 문제 또는 간단한 설명에 대한 요약입니다. 케이스 유형 조사 중인 케이스 유형을 선택합니다. 조사에 사용할 수 있는 옵션은 다음과 같습니다. - 위협 헌팅
- 정보 요청
- 취약성 관리 케이스
- 규정 준수 케이스
- 인시던트 응답 케이스
- 공동 작업 케이스
- 기타
우선순위 케이스의 우선순위를 나타냅니다. 할당 그룹 케이스 작업에 책임이 있는 할당된 그룹입니다. 상태 케이스의 현재 상태입니다. 담당자 케이스 작업을 담당하는 분석가입니다. -
생성 및 연결을 선택하여 새 케이스를 만들고 조사 캔버스에 직접 연결합니다.
케이스가 생성되어 조사 캔버스에 성공적으로 연결되었음을 확인하는 확인이 표시됩니다.
주:이 옵션은 조사 캔버스와 연결된 기존 케이스가 없는 경우에 유용합니다. -
연결된 케이스를 제거하려면 연결 해제 단추를 선택합니다.
기존 케이스를 조사 캔버스에 직접 연결하는 방법에 대한 자세한 내용은 문서를 참조하십시오 조사 캔버스에서 기존 케이스 연결.