Nachdem Sie einen Fall erstellt haben, können Sie ihm Artefakte hinzufügen, z. B. Security Incidents, CIs und Kompromittierungsindikatoren. Diese Artefakte dienen als Hinweise zur Lösung des Falls.
Vorbereitungen
Das Plugin Threat Intelligence muss aktiviert sein, um Management von Sicherheitsfällenverwenden zu können.
Erforderliche Rolle: sn_ti.case_user_write
Prozedur
Öffnen Sie einen Fall, dem Sie Artefakte hinzufügen möchten.
Klicken Sie auf die zugehörige Liste Fallartefakte.
Klicken Sie auf die Registerkarte, die dem Artefakttyp zugeordnet ist, das Sie dem Fall hinzufügen möchten.
Klicken Sie beispielsweise auf Configuration Items (Konfigurationselemente), um dem Fall ein oder mehrere CIs hinzuzufügen.
Klicken Sie auf Bearbeiten.
Suchen Sie mithilfe des Slushbucket und der Filter nach den Artefaktdatensätzen, die Sie dem Fall hinzufügen möchten, verschieben Sie sie aus dem Bucket Sammlung in den Bucket Liste, und klicken Sie auf Speichern.
Die Liste wird auf der ausgewählten Registerkarte angezeigt, und die ausgewählten Artefakte werden der Liste hinzugefügt.