Mehrere Security Incidents schließen

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Schließen Sie mehrere Security Incidents Gleichzeitig soll vermieden werden, dass zugehörige Incidents einzeln geschlossen werden müssen , Z. B. Incidents, die mit einer häufigen Ursache oder falsch positiv erstellt wurden Incidents.

    Vorbereitungen

    Erforderliche Rolle: sn_si.Analyst

    Prozedur

    1. Navigieren zu Arbeitsbereiche > Arbeitsbereich für Security Incident Responsean.
    2. Wählen Sie aus L Ist-Symbol ( ).
    3. Wählen Sie Aus Listen .
    4. Auswahlvorgang Security Incidents > Alle offenan.
    5. Wählen Sie einen oder mehrere Security Incidents zum Schließen aus, und wählen Sie sie aus Schließen .
      Die Massenschließung der Security Incidents Fenster Wird angezeigt Links zu Zugriffslisten der Security Incidents, die geschlossen werden sollen.
      • Wenn mindestens ein ausgewählter Security Incident ausstehende Aktivitäten wie aktive Aufgaben, Playbooks, untergeordnete SIS, Bewertungen oder aktive Flows aufweist, die Security Incidents mit aktiven Aufgaben, Playbooks, untergeordneten SIS, Bewertungen und aktiven Flows Wird angezeigt.
      • Wenn für mindestens einen Security Incident, der zum Schließen ausgewählt wurde, keine ausstehenden Abschlussaktivitäten vorhanden sind, wird Security Incidents sind bereit zum Schließen Ist d IPlay ed .
    6. Wahlweise: Überprüfen Sie die Security Incidents mit ausstehenden Aktivitäten .
      Hinweis:
      Wenn Sie ausstehende Aktivitäten nicht manuell schließen, werden sie automatisch geschlossen, wenn Sie mit dem Massenabschluss fortfahren.
      1. Schließen Sie alle aktiven Aufgaben, Playbooks, untergeordneten SIS, Bewertungen und aktiven Flows.
      2. Wählen Sie Aus Bringen Sie mich zurück Um zu zurückzukehren Schließen Sie das Security Incidents-Fenster in einem Massenvorgang .
    7. Wählen Sie Weiter.
    8. Wählen Sie die zutreffende aus Abschlusscode .
    9. Geben Sie Ein Notizen Schließen .
    10. Wählen Sie Aus Massenschließung .
      Die Abschlussaktivität für Incidents wird in ausgeführt Die Hintergrund.