다음으로 제안 중요 보안 인시던트

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 읽기1분
  • 중요 보안 인시던트에 대한 보안 인시던트를 제안합니다.

    시작하기 전에

    필요한 역할: sn_si.analyst

    프로시저

    1. 다음으로 이동 작업 공간 > 보안 인시던트 응답 Workspace > 보안 인시던트 > 목록.
    2. 중요 보안 인시던트로 제안할 관련 범주에서 보안 인시던트를 선택합니다.
    3. 추가 작업 아이콘을 선택하고 중요 보안 인시던트로 제안을 선택합니다.
    4. 중요 보안 인시던트로 제안 대화 상자의 필드에 내용을 입력합니다.
      1. 탐지 날짜: 중요 보안 인시던트가 처음 생성되거나 제안된 날짜입니다.
      2. 근거: 인시던트를 제안하는 근거를 제공합니다.
      3. 잠재적 영향: 인시던트의 영향을 나타냅니다.
    5. 제안을 선택합니다.

    결과

    인시던트가 제안되고 다음 작업이 발생합니다.

    • 보안 인시던트 기록에서 검증 배너 메시지가 표시되고 정의된 중요 보안 인시던트 태그가 표시됩니다.

    • 기록은 인시던트 기록의 중요 보안 인시던트 관련 목록에 나타나고 상태는 제안됨으로 나열되며 MSIM 작업 공간 후보 목록에도 나타납니다.

    • MSIM 작업 공간의 활동 섹션은 보안 인시던트가 중요 보안 인시던트로 승격되도록 제안되었음을 보여줍니다.
    • 인시던트 기록과 인시던트의 상세 정보 탭에 대한 링크가 포함된 메시지가 정의된 알림 목록에 있는 사람에게 전송됩니다.