Zeigen Sie zugehörige Elemente für einen Security Incident an
Sie können zugehörige Elemente anzeigen, z. B. ähnliche und untergeordnete Security Incidents, zugehörige Benutzer, Schwachstellengruppen und angreifbare Elemente, die einem Security Incident zugeordnet sind.
Vorbereitungen
Erforderliche Rolle: sn_si.basic
Prozedur
- Wenn er noch nicht geöffnet ist, öffnen Sie den Security Incident, für den Sie zugehörige Elemente anzeigen möchten.
- Klicken Sie auf den zugehörigen Link Zugehörige Elemente anzeigen.
-
Klicken Sie auf eine der zugehörigen Listen, um Informationen für den Security Incident anzuzeigen oder hinzuzufügen.
Registerkarte Beschreibung Untergeordnete Security Incidents Wählen Sie einen Aufgabendatensatz aus, der sich auf das Problem bezieht, das zur Erstellung dieses Security Incident geführt hat. Ähnliche Security Incidents Zeigen Sie alle anderen Security Incidents an, die mit einem dieser Datensätze für erkennbare Elemente verknüpft sind. Zugehörige Configuration Items Zeigt eine Liste von Security Incidents an, die Konfigurationselemente mit demselben erkennbaren Element wie dieser Security Incident enthalten. Diese Liste kann mithilfe der Filtergruppe „ CI-Ausschlüsse “ gefiltert werden. Wenn einem Security Incident ein erkennbares Element hinzugefügt wird, wird diese Liste automatisch aktualisiert. Standardmäßig werden erkennbare Elemente mit dem Kontexttyp Ziel ausgeschlossen.
Zugehörige Benutzer Zeigt eine Liste von Security Incidents an, die Benutzer mit denselben erkennbaren Elementen wie dieser Security Incident enthalten. Diese Liste kann mithilfe der Filtergruppe „ Benutzerausschluss “ gefiltert werden. Wenn einem Security Incident ein erkennbares Element hinzugefügt wird, wird diese Liste automatisch aktualisiert. Standardmäßig werden erkennbare Elemente mit dem Kontexttyp Ziel ausgeschlossen. Zugehörige Filtergruppe Nachdem Konfigurationselemente identifiziert wurden, werden übereinstimmende CIs oder Filtergruppen automatisch hinzugefügt. Schwachstellengruppen Wenn Vulnerability Response aktiviert ist, können Sie die mit diesem Security Incident verknüpften Schwachstellengruppen anzeigen. Angreifbare Elemente Wenn Vulnerability Response aktiviert ist, können Sie angreifbare Elemente anzeigen, die diesem Security Incident zugeordnet sind. Risiken Wenn eines der wichtigsten Risikomanagement-Plugins (Policy and Compliance Management, Audit, Management oder Risk Management) aktiviert ist, können Sie mit dem Security Incident verbundene Risiken anzeigen oder hinzufügen. Sie können diese zugehörige Liste aus dem Kontextmenü der Formularkopfzeile unter hinzufügen Konfigurieren > Zugehörige Listen.
Konfigurationselement-Ereignisse Wenn Ereignismanagement aktiviert ist, können Sie Events anzeigen. Konfigurationselementwarnungen Wenn Ereignismanagement aktiviert ist, können Sie Warnungen anzeigen. Kundenservicefälle Wenn Kundenservice aktiviert ist, können Sie Fallinformationen von Kundenservice anzeigen. - Klicken Sie auf einen der folgenden zugehörigen Links, um den Security Incident weiter zu aktualisieren:
- Klicken Sie, nachdem Sie alle Eingaben vorgenommen haben, auf Absenden.