Management schwerwiegender Sicherheits-Incidents Rollen

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Weisen Sie Rollen zu, um sicherzustellen, dass Anwender alle erforderlichen Aktionen in der MSIM-Anwendung ausführen können.

    Tabelle : 1. Rollen für Management schwerwiegender Incidents
    Rollentyp Rolle Beschreibung
    MSI-Administrator sn_msi.Workspace_admin Kann ich installieren und konfigurieren Management schwerwiegender Incidents Und richten Sie die abhängigen Anwendungen wie ein File Explorer(FE), Microsoft Teams- und Chatkanalkonfiguration, Arbeitsbereich-Setup und MSI-Administration: Setup von Konfigurationen und Benachrichtigungen.

    So richten Sie ein:

    • Datei-Explorer (FE)-Komponente:
      • Konfigurieren Sie das Datei-Repository.
      • Konfigurieren Sie Datei- und Ordneraktionen, die in der Datei-Explorer-Komponente der Registerkarte Zusammenarbeit im Arbeitsbereich „Management schwerwiegender Security Incidents“ bereitgestellt werden.
      • Erstellen Sie die Stammordner und Unterordner, und gewähren Sie Zugriff auf die Unterordner.
    • Chat-Kanalverwaltung
      • Aktivieren und konfigurieren Microsoft Teams Durch Validierung Microsoft Teams Verbindung.
      • Erstellen Sie Chatteams und Chatkanäle, fügen Sie Anwender hinzu, und weisen Sie Anwender den verschiedenen Anwendergruppen zu.
    • MSI-Administration:
      • Konfigurationen: Konfigurieren Sie die Aktionen von Sicherheitsanalysten, Benachrichtigungen, die gesendet werden, wenn Incidents vorgeschlagen und heraufgestuft werden, und zeigen Sie Tags für die Security Incidents an.
      • Benachrichtigungen: Automatisieren Sie den E-Mail-Benachrichtigungsprozess und Anwenderbenachrichtigungen, wenn ein Security Incident entweder vorgeschlagen oder als schwerwiegender Security Incident heraufgestuft wird.
    MSI-Manager sn_msi.Workspace_Manager
    • Zeigen Sie den Zugriff auf die Konfigurationseinstellungsseite für das Management schwerwiegender Security Incidents an. Darf keine der Konfigurationseinstellungen ändern.
    • Zeigen Sie Incident-Datensatzdaten in an, und bearbeiten Sie sie Details , Zusammenarbeit , Und Aufgabenorganisator Registerkarten von Management schwerwiegender Incidents Arbeitsbereich.
    • Heben Sie den Security Incident zu einem schwerwiegenden Security Incident hoch.
    • Konfigurieren Sie Datei- und Ordneraktionen, die in der Datei-Explorer-Komponente auf der verfügbar sind Zusammenarbeit Registerkarte von Management schwerwiegender Incidents Arbeitsbereich.
    • Verknüpfen und Aufheben der Verknüpfung zusätzlicher Datensätze mit schwerwiegenden Security Incidents über den Arbeitsbereich.
    MSI-Beantworter sn_msi.Workspace_Responder
    • Optionale Rolle zum Anzeigen, Bearbeiten und Beantworten schwerwiegender Security Incidents in Details und Aufgaben Registerkarten von Management schwerwiegender Incidents Arbeitsbereich.
    • Verknüpfen und Aufheben der Verknüpfung zusätzlicher Datensätze mit schwerwiegenden Security Incidents über den Arbeitsbereich.