빠른 필터 작업

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 2분
  • 빠른 필터는 보안 인시던트 및 응답 작업 목록에서 사용할 수 있는 쉽게 액세스할 수 있는 필터입니다.

    시작하기 전에

    필요한 역할: sn_si.admin

    SIR Workspace 보안 인시던트 또는 응답 작업 목록을 쉽게 필터링할 수 있는 빠른 필터 기능을 제공합니다.

    빠른 필터를 사용하여 새 필터를 구성하거나 이러한 목록에 대해 표시되는 기존 필터를 수정할 수 있습니다. 기본 시스템은 각 보안 인시던트에 대해 다음과 같은 빠른 필터를 제공합니다.
    • 오늘 개시된 인시던트
    • 24시간 > 열린 인시던트
    • 우선순위= 중요인 오픈 인시던트
    • 위험 >= 80
    • 미해결 피싱 인시던트
    기본 시스템은 각 응답 작업에 대해 다음과 같은 빠른 필터를 제공합니다.
    • 24시간 > 작업 오픈
    • 우선순위 = 중요인 미해결 작업
    주:
    관리자는 조직의 필요에 따라 필요한 빠른 필터 목록을 구성할 수 있습니다.

    프로시저

    1. 다음으로 이동 시스템 정의 > 테이블.
    2. 빠른 필터(sn_si_aw_quick_filters)를 검색합니다.
      빠른 필터
    3. 이동 관련 링크 > 목록 보기 절.
      빠른 필터 목록 페이지가 표시됩니다. OOTB. 다음은 애플리케이션과 함께 제공되는 빠른 필터 목록입니다.
      이름 테이블
      오늘 오픈된 작업 보안 인시던트 작업 [sn_si_task]
      오늘 오픈된 인시던트 보안 인시던트[sn_si_incident]
      24시간 > 작업 오픈 보안 인시던트 응답 작업 [sn_si_task]
      24시간 > 오픈 인시던트 보안 인시던트[sn_si_incident]
      우선순위 = 중요인 미해결 작업 보안 인시던트 응답 작업 [sn_si_incident]
      우선순위 = 중요인 오픈 인시던트 보안 인시던트[sn_si_incident]
      위험 점수 >= 80 보안 인시던트[sn_si_incident]
      미해결 피싱 인시던트 보안 인시던트[sn_si_incident]
      주:
      보안 관리자는 이러한 빠른 필터를 구성할 수 있습니다. 비즈니스 요구에 따라 관리자는 기존 값을 false로 수정하고 새 빠른 필터를 만들 수 있습니다.
      그림 1. 빠른 필터
      빠른 필터 목록 뷰
    4. 새 필터를 생성하려면 새로 만들기를 클릭합니다.
    5. 필터 이름을 입력하고 테이블을 선택한 뒤 필터 조건을 지정합니다.
    6. 제출을 클릭하여 이전 목록 페이지로 돌아갑니다.
      페이지에 새로 추가된 필터가 표시됩니다.
      새 필터
      주:
      • 빠른 필터는 활성 확인란이 선택된 경우에만 적용할 수 있습니다.
      • 작업 공간 내에서 로그인한 사용자는 애플리케이션에서 사용할 수 있는 활성 빠른 필터를 개인화할 수 있습니다. 사용자는 새로 생성된 빠른 필터를 숨기거나 숨김 해제할 수 있습니다. 이 기능은 사용자 기본 설정을 기반으로 합니다.
      • 사용자가 빠른 필터의 기본 설정을 수정한 후 새 빠른 필터를 만든 경우 빠른 필터가 활성으로 설정되어 있으면 사용자의 기본 설정에 적용되지 않습니다. 사용자는 개인화된 뷰에서 기본 설정을 수동으로 변경해야 합니다.
    7. 기존 필터 기록을 선택하여 기존 빠른 필터를 수정합니다.
    8. 이름 및 필터 조건을 수정합니다.
    9. 업데이트를 클릭합니다.
      그림 2. 빠른 필터
      빠른 필터: 오늘 오픈된 작업