Rufen Sie die Sichtungssuche von einem SIR Security Incident auf, indem Sie das folgende Verfahren befolgen.
Vorbereitungen
Erforderliche Rolle: ServiceNow AI Platform Administrator (sn_si.admin)
Prozedur
-
Navigieren Sie zu Security Incidents.
-
Öffnen Sie einen vorhandenen SIR, oder erstellen Sie einen neuen SIR.
-
Klicken Sie auf IOC in zugehörigen Links anzeigen.
-
Klicken Zugehörige Listen.
-
Fügen Sie vorhandene erkennbare Elemente hinzu, oder erstellen Sie ein neues erkennbares Element.
-
Wählen Sie die erkennbaren Elemente aus, und klicken Sie unter Aktionen für ausgewählte Zeilen auf an.
-
Ignorieren Sie die Eingaben im nächsten Dialogfeld, das nach Zeitdaten fragt.
Es sind Standardwerte ausgefüllt. Die Suche wird jedoch in Echtzeit durchgeführt, und die Zeitwerte werden für diese Integration ignoriert.
-
Überprüfen Sie den Status der Arbeitsnotizen.
-
Überprüfen Sie nach Abschluss der Suche die Ergebnisse und Details in den zugehörigen Listen.
-
Klicken Sie auf Registerkarte für Details und Registerkarte für Suchergebnisse.