Fügen Sie einem Sicherheitsfall einen Security Incident hinzu

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Wenn Sie feststellen, dass ein Security Incident eine höhere Analyseebene erfordert, fügen Sie ihn einem neuen oder vorhandenen Fall hinzu.

    Vorbereitungen

    Die Threat IntelligencePlugin muss zur Verwendung aktiviert sein Management von Sicherheitsfällen.

    Erforderliche Rolle: sn_si.admin, sn_ti.case_user_write

    Prozedur

    1. Navigieren Sie zum Security Incident, der eine Eskalation erfordert, indem Sie auf klicken Security Incident > Incidents > Mir zugewiesen, Und öffnen Sie den Security Incident.
    2. Klicken Sie auf Dem Sicherheitsfall hinzufügen Zugehöriger Link.
      Die Fügen Sie dem Sicherheitsfall Security Incidents hinzu Dialogfeld wird geöffnet.
      Fügen Sie diesen Security Incident einem vorhandenen oder neuen Fall hinzu
    3. Wenn Ihnen ein Fall zugewiesen ist, dem Sie diesen Security Incident hinzufügen möchten, füllen Sie die Felder entsprechend aus, und klicken Sie dann auf Übermitteln .
      Feld Beschreibung
      Sicherheitsfall Wählen Sie den Sicherheitsfall aus.
      Optionale Notizen Geben Sie bei Bedarf zusätzliche Hinweise ein, die für den Fallanalyst von Wert wären.
    4. Wenn Ihnen mindestens ein Fall zugewiesen ist, Sie aber einen neuen Fall erstellen und ihm den Security Incident zuweisen möchten, klicken Sie auf Erstellen Sie einen neuen Fall Zum Anzeigen zusätzlicher Felder.
      Fügen Sie diesen Security Incident einem neuen Fall hinzu
      Hinweis:
      Wenn Ihnen keine Fälle zugewiesen sind, wird zuerst der Bildschirm oben geöffnet.
    5. Füllen Sie die Felder nach Bedarf aus.
      Feld Beschreibung
      Name Des Sicherheitsfalls Geben Sie den Namen des neuen Sicherheitsfalls ein.
      Beschreibung Geben Sie eine Beschreibung für den Fall ein.
      Falltyp Wählen Sie den Typ des untersuchten Falls aus.
      Optionale Notizen Geben Sie bei Bedarf zusätzliche Hinweise ein, die für den Fallanalyst von Wert wären.
    6. Klicken Sie auf Absenden.
      Oben im Security Incident wird eine Nachricht mit einem Link zum neuen Fall angezeigt.