Das Formular „Security Incident Response“ ändert sich nach der Ticketerfassung

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Nach einem Secureworks CTP Ticket wurde erfasst, ein Security Incident wird erstellt, und die entsprechenden Aktualisierungen werden am Security Incident-Datensatz vorgenommen.

    Arbeitsnotiz

    Eine Arbeitsnotiz wird mit Details des Tickets veröffentlicht, das den Security Incident ausgelöst hat.


    SecureWorks CTP: SIR-Arbeitsnotiz

    Klicken Sie auf den Ticket-Link, um zum internen SecureWorks-Ticket-zu-Aufgabe-Datensatz zu navigieren. Die Klicken Sie hier Hyperlink führt Sie zu Secureworks CTP Dashboard, in dem Sie die Ticketdetails anzeigen können.

    Wenn Sie ausgewählt haben Arbeitsnotiz für neues Ticket protokollieren Option in den Ticketzusammenfassungskriterien, wie auf der Seite „Profil erstellen: Zuordnung“ beschrieben, wird bei der Zusammenfassung des Tickets eine Arbeitsnotiz veröffentlicht.


    SecureWorks CTP SIR-Arbeitsnotiz aggregiert

    Zusammengefasste Tickets

    Klicken Zugehörige Listen > Zusammengefasste Secureworks-Tickets Um das zum Security Incident zusammengefasste Ticket anzuzeigen. Klicken Sie auf den Ticket-Hyperlink, um das Ticket in anzuzeigen Secureworks CTP Dashboard.


    SecureWorks CTP: SIR: Zusammengefasste Tickets

    Security Incident erstellen: Wählen Sie ein Ticket aus der Liste aus, und klicken Sie auf Aktionen Menü und klicken Sie auf Erstellen Sie einen Security Incident . Diese Option erstellt einen neuen Security Incident für das Ticket, und dieses Ticket wird vom übergeordneten Security Incident deaggregiert.

    Ticketdatensatz löschen: Wählen Sie ein Ticket aus der Liste aus, und klicken Sie auf Aktionen Menü und klicken Sie auf Löschen . Mit dieser Option wird der Ticketdatensatz gelöscht.

    SecureWorks-Ticket-Updates

    Dadurch werden die Standardticketfelder angezeigt und Änderungen an den Tickets während jedes Abfrageintervalls nachverfolgt. Dies ist hilfreich, da Sie alle Ticketaktualisierungen direkt anzeigen können, ohne zu navigieren Secureworks CTP Dashboard. Alle Änderungen an den Werten werden in den Feldern „vorheriger Wert“ und „Aktueller Wert“ angezeigt.


    SecureWorks CTP: SIR: Ticket-Updates

    Letzte Secureworks-Ereignisse

    Klicken Sie auf Ruft Die Letzten Secureworks-Ereignisse Ab Option unter Zugehörige Links Zum Anzeigen der neuesten SecureWorks-Ereignisse.


    SecureWorks CTP: SIR: Letzte Ereignisse

    Standardmäßig wird eine maximale Anzahl von 50 Ereignissen angezeigt. Sie können diese Standardeinstellung in den SecureWorks-Integrationseinstellungen ändern.