O formulário de resposta a incidentes de segurança muda após a ingestão de tíquete
Após a. Secureworks CTPo tíquete foi ingerido, um incidente de segurança é criado e as atualizações correspondentes são feitas no registro de incidente de segurança.
Anotações de trabalho
Uma anotação de trabalho é publicada com detalhes do tíquete que acionou o incidente de segurança.
Clique no link do tíquete para navegar até o registro de tíquete interno do Secureworks para tarefa. . Clique aqui o hiperlink leva você para Secureworks CTPpainel onde você pode exibir os detalhes do tíquete.
Se você tiver selecionado o. Registrar anotação de trabalho para o novo tíquete Nos Critérios de agregação de tíquete, conforme descrito na página Criar perfil: Mapeamento, uma anotação de trabalho é publicada quando o tíquete é agregado.
Tíquetes agregados
Clicar para exibir o tíquete agregado ao incidente de segurança. Clique no hiperlink do tíquete para exibir o tíquete no Secureworks CTPpainel.
Criar incidente de segurança: Selecione um tíquete na lista e clique em Ações e clique em Criar incidente de segurança . Esta opção cria um novo incidente de segurança para o tíquete e este tíquete é desagregado do incidente de segurança primário.
Excluir registro de tíquete: Selecione um tíquete na lista e clique em Ações e clique em Excluir . Esta opção exclui o registro do tíquete.
Atualizações de tíquete do Secureworks
Isso mostra os campos de tíquete padrão e rastreia as mudanças nos tíquetes durante cada intervalo de pesquisa. Isso é útil, pois você pode exibir atualizações de tíquete diretamente sem navegar até Secureworks CTPpainel. Todas as mudanças nos valores são exibidas nos campos Valor anterior e Valor atual.
Eventos recentes do Secureworks
Clique em Buscar eventos recentes do secureworks em Links relacionados Para exibir os eventos do Secureworks mais recentes.
Por padrão, um número máximo de 50 eventos será exibido. Você pode modificar esta configuração padrão nas Configurações de integração do Secureworks.