Das Formular „Security Incident Response“ ändert sich nach der Ticketerfassung
Nach einem Secureworks CTP Ticket wurde erfasst, ein Security Incident wird erstellt, und die entsprechenden Aktualisierungen werden am Security Incident-Datensatz vorgenommen.
Arbeitsnotiz
Eine Arbeitsnotiz wird mit Details des Tickets veröffentlicht, das den Security Incident ausgelöst hat.
Klicken Sie auf den Ticket-Link, um zum internen SecureWorks-Ticket-zu-Aufgabe-Datensatz zu navigieren. Die Klicken Sie hier Hyperlink führt Sie zu Secureworks CTP Dashboard, in dem Sie die Ticketdetails anzeigen können.
Wenn Sie ausgewählt haben Arbeitsnotiz für neues Ticket protokollieren Option in den Ticketzusammenfassungskriterien, wie auf der Seite „Profil erstellen: Zuordnung“ beschrieben, wird bei der Zusammenfassung des Tickets eine Arbeitsnotiz veröffentlicht.
Zusammengefasste Tickets
Klicken Um das zum Security Incident zusammengefasste Ticket anzuzeigen. Klicken Sie auf den Ticket-Hyperlink, um das Ticket in anzuzeigen Secureworks CTP Dashboard.
Security Incident erstellen: Wählen Sie ein Ticket aus der Liste aus, und klicken Sie auf Aktionen Menü und klicken Sie auf Erstellen Sie einen Security Incident . Diese Option erstellt einen neuen Security Incident für das Ticket, und dieses Ticket wird vom übergeordneten Security Incident deaggregiert.
Ticketdatensatz löschen: Wählen Sie ein Ticket aus der Liste aus, und klicken Sie auf Aktionen Menü und klicken Sie auf Löschen . Mit dieser Option wird der Ticketdatensatz gelöscht.
SecureWorks-Ticket-Updates
Dadurch werden die Standardticketfelder angezeigt und Änderungen an den Tickets während jedes Abfrageintervalls nachverfolgt. Dies ist hilfreich, da Sie alle Ticketaktualisierungen direkt anzeigen können, ohne zu navigieren Secureworks CTP Dashboard. Alle Änderungen an den Werten werden in den Feldern „vorheriger Wert“ und „Aktueller Wert“ angezeigt.
Letzte Secureworks-Ereignisse
Klicken Sie auf Ruft Die Letzten Secureworks-Ereignisse Ab Option unter Zugehörige Links Zum Anzeigen der neuesten SecureWorks-Ereignisse.
Standardmäßig wird eine maximale Anzahl von 50 Ereignissen angezeigt. Sie können diese Standardeinstellung in den SecureWorks-Integrationseinstellungen ändern.