1 단계. 보안 케이스에 대한 연결 기록 구성 만들기
보안 케이스에 대한 연결된 기록 구성을 만듭니다.
시작하기 전에
필요한 역할: admin 및 sn_msi.workspace_admin
주:
시스템 관리자는 기록을 생성할 수 있으며 MSI 작업 공간 관리자는 업데이트할 수 있습니다.
프로시저
- 왼쪽 탐색에서 연결된 기록 구성을 검색합니다.
-
새로 만들기를 클릭합니다.
-
필요한 열로 양식을 채우고 필드 매핑 스크립트를 작성합니다.
-
이제 다음 표에 설명된 대로 값을 추가하여 보안 케이스에 대한 연결된 기록 구성을 생성했습니다.
이름 설명 소스 테이블 sn_ti_case(보안 사례). 이 예에서는 보안 케이스를 MSI로 연결/승격/제안합니다. 순서 입력 값: 300 주:낮은 순서가 높은 순서보다 우선합니다. 보안 케이스는 보안 인시던트 및 정정 작업보다 순서가 높으므로 마지막 시퀀스에 나타납니다.MSI로 승격 가능 예, 보안 케이스를 MSI로 승격하려면 이 확인란을 선택합니다. 주:- 작업 공간에서 보안 케이스 기록을 중요 보안 인시던트 중요 보안 인시던트 관리 에 연결 및 연결 해제 또한 기록 연결 해제 기능은 연결된 기록에 대해서만 표시됩니다.
- 이렇게 하면 클래식 환경 작업을 사용하여 중요 보안 인시던트에 대한 연결, 승격 및 제안이 활성화되지만 이러한 UI 작업은 즉시 사용할 수 없습니다. 각 UI 작업은 수동으로 만들어야 합니다. 자세한 내용은 3 단계. 보안 케이스의 소스 테이블에 대한 UI 작업 생성 문서를 참조하십시오.
- 링크/승격/제안 UI 작업은 보안 인시던트, 정정 작업 및 보안 케이스에 즉시 사용할 수 있습니다.
- MSIM 작업 공간 연결된 기록 페이지에 연결된 보안 케이스 기록이 표시됩니다.
이 확인란을 선택한 후 사용할 수 있는 옵션을 보려면 아래 이미지 1을 참조하십시오.
모달 목록 뷰 msim_sn_ti_case_model_view 주:이 뷰에는 MSIM 작업 공간의 링크 기록 모달에서 목록 뷰에 표시된 필드와 필드 순서가 포함되어 있습니다. 자세한 내용은 2 단계. 보안 케이스에 대한 모달 창 뷰 생성 문서를 참조하십시오.연결된 기록 페이지에서 보려면 아래 이미지 2를 참조하십시오.
필드 매핑 스크립트 이 스크립트는 소스 테이블 기록이 제안되거나 승격될 때 새로 생성된 중요 보안 인시던트에 매핑되는 소스 테이블 기록의 필드를 설명합니다. 입력을 수신합니다:- sourceGr: 보안 케이스 Glide 기록 객체
- msiGr: 중요 보안 인시던트 Glide 기록 객체
스크립트는 보안 케이스의 짧은 설명에서 읽고 중요 보안 인시던트의 제목으로 복사합니다.
그림 1. 이미지 1: MSI로 승격 가능 그림 2. 이미지 2. 모달 뷰 - 작업 공간에서 보안 케이스 기록을 중요 보안 인시던트 중요 보안 인시던트 관리 에 연결 및 연결 해제 또한 기록 연결 해제 기능은 연결된 기록에 대해서만 표시됩니다.