Verwalten Sie Sicherheitsbedrohungen mit Sicherheitsanalyst-Arbeitsbereich
Security Incident Response Enthält eine neue Anwenderoberfläche namens Sicherheitsanalyst-Arbeitsbereich Das leistungsstarke Tools zur Unterstützung der Analyse enthält, einschließlich Playbook, PEEK-Ansicht und Registerkarten für die Bearbeitung mehrerer Security Incidents.
Speziell für Sicherheitsanalysten entwickelt, die leistungsstarken Tools in Sicherheitsanalyst-Arbeitsbereich Ermöglichen Sie es Ihnen, das ständig wachsende Datenvolumen im Zusammenhang mit Security Incidents zu analysieren. Und automatisierte Aktionen reduzieren die Zeit für die Untersuchung von Security Incidents erheblich, was der Unterschied zwischen dem Stoppen eines Angriffs und dem Erleiden eines Verstoßes sein kann.
Vor der Verwendung von Sicherheitsanalyst-Arbeitsbereich
Auf Sicherheitsanalyst-Arbeitsbereich zugreifen
Um auf diesen neuen Arbeitsbereich zuzugreifen, navigieren Sie zu an.
Der Arbeitsbereich wird in einer separaten Browserregisterkarte geöffnet.
Suchen Sie mit Schnellfiltern nach den Security Incidents, die Sie analysieren möchten
Klicken Sie einfach auf den Schnellfilter, den Sie verwenden möchten.
Sie können zusätzliche Schnellfilter sowie primäre Filter für definieren Sicherheitsanalyst-Arbeitsbereich, Mit der klassischen Umgebung. Weitere Informationen finden Sie unter Richten Sie primäre und sekundäre Filter für ein Sicherheitsanalyst-Arbeitsbereich.
Personalisieren Sie die Security Incident-Liste
Sparen Sie Zeit mit der Peek-Ansicht
Bevor Sie einen Security Incident-Datensatz öffnen, können Sie mit der Peek-Ansicht Zeit sparen. Mit dieser Funktion können Sie wichtige Sicherheitsartefakte schnell finden, ohne die gesamte Seite neu laden zu müssen. Klicken Sie einfach auf > Symbol links neben einer Security Incident-Nummer, um einen Blick zu werfen.
Führen Sie schnelle Aktionen für einen Security Incident aus
- Wenn Ihr Security Incident geöffnet ist, klicken Sie auf Bearbeiten Sie Den Datensatz Symbol, um schnelle Änderungen an einem der Felder vorzunehmen. Wenn der Datensatz geschlossen ist, können Sie nur sein Tag ändern.
- Klicken Sie Auf Verwalten Sie Anhänge Zum Anhängen von Dateien an den Security Incident. Sie können angehängte Dateien auch herunterladen oder entfernen und die auf die Anhänge angewendete Verschlüsselung bearbeiten.
- Klicken Sie Auf E-Mail Verfassen Dient zum Senden einer schnell-E-Mail an einen Kollegen. E-Mails können Freiform sein, oder Sie können E-Mails senden, die aus einer Liste von Vorlagen ausgewählt wurden. Gesendete E-Mails und empfangene Antworten werden in der Incident-Zeitleiste erfasst.Hinweis:Sie können anwenderdefinierte Vorlagen erstellen, die wiederverwendbare Inhalte für E-Mails und E-Mail-Benachrichtigungen enthalten. Variablen können zum Einfügen von Informationen verwendet werden, die für den Security Incident oder die Warnung spezifisch sind, z. B. Betreffzeile, Priorität oder Bedrohungskategorie. Verwenden Sie die Tabelle „Security Incident“ [sn_si_Incident] für E-Mails und E-Mail-Benachrichtigungen im Zusammenhang mit Security Incident Response. Weitere Informationen finden Sie unter E-Mail-Vorlagen
- Klicken Sie Auf Mehr Dient zum Anzeigen eines schnellen Snapshots des Security Incidents, z. B. Beschreibung, Geschäftsauswirkung und Priorität. Sie können auch auf den Abwärtspfeil in klicken Zuweisungsgruppe Und Zugewiesen an Felder zum Vornehmen von On-the-fly-Änderungen an diesen Feldern.
Arbeiten Sie mit mehreren Security Incidents
Zeigen Sie Analyseinformationen auf den Security Incident-Registerkarten an
- Übersicht
- Untersuchen
- Incident-Zeitleiste
Registerkarte „Übersicht“
Registerkarte „Erkunden“
- Erkennbare Elemente
- Bedrohungssuche – Ergebnisse
- Ergebnisse Des Sicherheitsscans
- Domänensuchen
- Ergänzung erkennbarer Elemente
Zusätzliche zugehörige Listen sind unter verfügbar Anwender , Konfigurationselemente , Und Incidents .
Registerkarte „Incident-Zeitleiste“
- Sie können der Zeitleiste auch manuell Arbeitsnotizen hinzufügen, indem Sie sie in eingeben Fügen Sie Arbeitsnotizen hinzu Kästchen und Klicken auf Veröffentlichen .
- Sie können mithilfe des Suchfelds nach einer bestimmten Zeitleistenaktivität suchen.
- Die Filteraktivität Mit dem Symbol können Sie nur die Arten von Zeitleistenaktivitäten anzeigen, die Sie anzeigen möchten (z. B. nur Incidents, die von einem bestimmten Analysten erstellt wurden).
- Sie können die Incident-Zeitleiste hinzufügen oder daraus entfernen Übersicht Registerkarte mit Anheften/Lösen Symbol.
Behandeln Sie Security Incidents mit dem Playbook
Lösen Sie bestimmte Arten von Sicherheitsbedrohungen Schritt für Schritt mit den integrierten Sicherheitsanalysten-Playbooks. Beispielsweise kann ein Analyst das Playbook verwenden, um Phishing-Angriffe und Bedrohungen zu lösen, die durch schädliche Codeaktivitäten verursacht wurden. Weitere Informationen finden Sie unter Lösen Sie Sicherheitsbedrohungen mit dem Playbook.