Management schwerwiegender Sicherheits-Incidents Rollen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Weisen Sie Rollen zu, um sicherzustellen, dass Anwender alle erforderlichen Aktionen in der MSIM-Anwendung ausführen können.

    Tabelle : 1. Rollen für Management schwerwiegender Incidents
    Rollentyp Rolle Beschreibung
    MSI-Administrator sn_msi.Workspace_admin Kann ich installieren und konfigurieren Management schwerwiegender IncidentsUnd richten Sie die abhängigen Anwendungen wie ein File Explorer(FE), Microsoft Teams- und Chatkanalkonfiguration, Arbeitsbereich-Setup und MSI-Verwaltung: Setup von Konfigurationen und Benachrichtigungen.

    So richten Sie ein:

    • Datei-Explorer (FE)-Komponente:
      • Konfigurieren Sie das Datei-Repository.
      • Konfigurieren Sie Datei- und Ordneraktionen, die in der Datei-Explorer-Komponente der Registerkarte „Zusammenarbeit“ im Arbeitsbereich „Verwaltung schwerwiegender Security Incidents“ bereitgestellt werden.
      • Erstellen Sie die Stammordner und Unterordner, und gewähren Sie Zugriff auf die Unterordner.
    • Chat-Kanalverwaltung
      • Aktivieren und konfigurieren Microsoft TeamsDurch Validierung Microsoft TeamsVerbindung.
      • Erstellen Sie Chatteams und Chatkanäle, fügen Sie Anwender hinzu, und weisen Sie den verschiedenen Anwendergruppen Anwender zu.
    • MSI-Verwaltung:
      • Konfigurationen: Konfigurieren Sie die Aktionen von Sicherheitsanalysten, Benachrichtigungen, die gesendet werden, wenn Incidents vorgeschlagen und heraufgestuft werden, und zeigen Sie Tags für die Security Incidents an.
      • Benachrichtigungen: Automatisieren Sie den E-Mail-Benachrichtigungsprozess und Anwenderbenachrichtigungen, wenn ein Security Incident entweder vorgeschlagen oder als schwerwiegender Security Incident heraufgestuft wird.
    MSI-Manager sn_msi.Workspace_Manager
    • Zeigen Sie den Zugriff auf die Konfigurationseinstellungsseite für das Management schwerwiegender Security Incidents an. Darf keine der Konfigurationseinstellungen ändern.
    • Zeigen Sie Incident-Datensatzdaten in an, und bearbeiten Sie sie Details , Zusammenarbeit , Und Aufgabenorganisator Registerkarten von Management schwerwiegender IncidentsArbeitsbereich.
    • Heben Sie den Security Incident zu einem schwerwiegenden Security Incident herauf.
    • Konfigurieren Sie Datei- und Ordneraktionen, die in der Datei-Explorer-Komponente auf verfügbar sind Zusammenarbeit Registerkarte von Management schwerwiegender IncidentsArbeitsbereich.
    • Verknüpfen und Aufheben der Verknüpfung zusätzlicher Datensätze mit schwerwiegenden Security Incidents aus dem Arbeitsbereich.
    MSI-Beantworter sn_msi.Workspace_Responder
    • Optionale Rolle zum Anzeigen, Bearbeiten und Beantworten schwerwiegender Security Incidents in Details und Aufgaben Registerkarten von Management schwerwiegender IncidentsArbeitsbereich.
    • Verknüpfen und Aufheben der Verknüpfung zusätzlicher Datensätze mit schwerwiegenden Security Incidents aus dem Arbeitsbereich.