Management schwerwiegender Sicherheits-Incidents Rollen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Weisen Sie Rollen zu, um sicherzustellen, dass Benutzer alle erforderlichen Aktionen innerhalb der MSIM-Anwendung ausführen können.

    Tabelle : 1. Rollen für Management schwerwiegender Incidents
    Rollentyp Rolle Beschreibung
    MSI-Administrator sn_msi.workspace_admin Kann ich Management schwerwiegender Incidents installieren und konfigurieren und die abhängigen Anwendungen wie File Explorer (FE), Microsoft Teams- und Chatkanalkonfiguration, Setup des Arbeitsbereichs und MSI-Administration: Setup für Konfigurationen und Benachrichtigungen einrichten?

    So richten Sie ein:

    • File Explorer-Komponente (FE):
      • Konfigurieren Sie das Datei-Repository.
      • Konfigurieren Sie Datei- und Ordneraktionen, die in der Komponente „Datei-Explorer“ der Registerkarte „Zusammenarbeit“ im Arbeitsbereich „Major Security Incident Management“ bereitgestellt werden.
      • Erstellen Sie die Stammordner und Unterordner, und gewähren Sie Zugriff auf die Unterordner.
    • Verwaltung von Chatkanälen
      • Aktivieren und konfigurieren Sie Microsoft Teams, indem Sie die Verbindung Microsoft Teams validieren.
      • Erstellen Sie Chat-Teams und Chat-Kanäle, fügen Sie Anwender hinzu, und weisen Sie Anwender den verschiedenen Anwendergruppen zu.
    • MSI-Administration:
      • Konfigurationen: Konfigurieren Sie die Aktionen der Sicherheitsanalysten, die Benachrichtigungen, die gesendet werden, wenn Incidents vorgeschlagen und heraufgestuft werden, und die Anzeige von Tags für Security Incidents.
      • Benachrichtigungen: Automatisieren Sie den E-Mail-Benachrichtigungsprozess und die Benutzerbenachrichtigung, wenn ein Security Incident als schwerwiegender Security Incident vorgeschlagen oder heraufgestuft wird.
    MSI-Manager sn_msi.workspace_manager
    • Zeigen Sie den Zugriff auf die Seite mit den Konfigurationseinstellungen für das Management schwerwiegender Security Incidents an. Das Ändern einer der Konfigurationseinstellungen ist eingeschränkt.
    • Zeigen Sie Incident-Datensatzdaten auf den Registerkarten Details, Zusammenarbeitund Aufgabenorganisator des Arbeitsbereichs Management schwerwiegender Incidents an, und bearbeiten Sie sie.
    • Stufen Sie den Security Incident zu einem schwerwiegenden Security Incident herauf.
    • Konfigurieren Sie Datei- und Ordneraktionen, die in der Datei-Explorer-Komponente auf der Registerkarte Zusammenarbeit des Arbeitsbereichs Management schwerwiegender Incidents verfügbar sind.
    • Verknüpfen und Aufheben der Verknüpfung von Datensätzen mit schwerwiegenden Security Incidents aus dem -Arbeitsbereich.
    MSI-Responder sn_msi.workspace_responder
    • Optionale Rolle zum Anzeigen, Bearbeiten und Reagieren auf schwerwiegende Security Incidents im Details und Aufgaben Registerkarten des Arbeitsbereichs Management schwerwiegender Incidents.
    • Verknüpfen und Aufheben der Verknüpfung von Datensätzen mit schwerwiegenden Security Incidents aus dem -Arbeitsbereich.