Während Sie einen Fall analysieren, können Sie jedem Artefakt Anmerkungen hinzufügen.
Vorbereitungen
Die Threat Intelligence Plugin muss zur Verwendung aktiviert sein Management von Sicherheitsfällen.Erforderliche Rolle:
- sn_ti.case_user_write zum Hinzufügen von Anmerkungen
- sn_ti.case_user_read zum Anzeigen von Anmerkungen
Prozedur
-
Öffnen Sie einen Fall, der Artefakte enthält, die Sie kommentieren möchten.
-
Klicken Sie auf Fallartefakte Zugehörige Liste.
-
Klicken Sie auf die Registerkarte, die den Artefakten zugeordnet ist, die Sie mit Anmerkungen versehen möchten.
Klicken Sie beispielsweise auf Kompromittierungsindikatoren Zum Hinzufügen von Anmerkungen zu IoCs.
-
Führen Sie die folgenden Schritte aus, um einem oder mehreren Artefakten eine Anmerkung hinzuzufügen:
-
Wählen Sie die Artefakte aus, denen Sie eine Anmerkung hinzufügen möchten.
-
Klicken Sie Auf Anmerkungen Hinzufügen .
-
Geben Sie die Anmerkung ein, und klicken Sie auf Anmerkungen Hinzufügen .
Die Anmerkung wird den ausgewählten Artefakten hinzugefügt.
-
Um Anmerkungen für ein Artefakt anzuzeigen, klicken Sie auf Anmerkungen anzeigen (
)-Symbol.
Die vorhandenen Anmerkungen werden im Dialogfeld Anmerkungen angezeigt.
-
Sie können auch eine neue Anmerkung für das Artefakt in eingeben Sicherheitsanmerkung Feld, und klicken Sie auf Anmerkungen Hinzufügen .