Als schwerwiegenden Security Incident vorschlagen

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Schlagen Sie einen Security Incident als schwerwiegenden Security Incident (Major Security Incident, MSI) vor.

    Vorbereitungen

    Erforderliche Rolle: sn_si.analyst.

    Prozedur

    1. Navigieren zu Arbeitsbereiche > Arbeitsbereich für Security Incident Response.
    2. Öffnen Sie einen beliebigen Security Incident.
    3. Klicken Sie auf Schwerwiegenden Security Incident vorschlagen.
      Incident vorschlagen
    4. Füllen Sie im Formular die Felder aus, z. B. Erkennungsdatum, Begründung und Potenzielle Auswirkung.
    5. Klicken Sie auf Vorschlagen.
      Der Incident-Datensatz wird als Kandidat für einen schwerwiegenden Security Incident vorgeschlagen.
      Nachdem der Incident-Datensatz als Kandidat für schwerwiegenden Security Incident vorgeschlagen wurde, wird das Tag Kandidat für schwerwiegenden Security Incident angewendet und im Banner des Security Incident-Formulars angezeigt.
      Hinweis:
      Klicken Sie auf Verknüpfung mit schwerwiegendem Security Incident aufheben, um die Verknüpfung mit dem Incident aufzuheben, den Sie nicht vorschlagen möchten oder der keine kritischen Auswirkungen hat. Die Verknüpfung des Incident wird aufgehoben und er wird dem Sicherheitsanalysten in der Listenansicht zur Korrektur angezeigt.