SIR formulário após uma ingestão de incidente
Após ServiceNow AI Platform ingere o. Microsoft Azure Sentinel um incidente de segurança é criado e as atualizações são feitas nesse registro de incidente de segurança.
A Microsoft estendeu a descontinuação da experiência Sentinel do Azure no portal do Azure de março de 2026 para março de 2027.
Se você estiver usando atualmente a integração do Azure Sentinel com a Resposta a incidentes de segurança (SIR), recomendamos migrar para a nova integração do portal do Defender assim que possível. A integração do Defender inclui um utilitário de migração integrado que converte automaticamente seus perfis Sentinel existentes em perfis do Defender, garantindo a continuidade dos incidentes criados por meio do Sentinel após a transição. Para obter mais informações, consulte Guia de migração do Microsoft Sentinel para o Defender .
Anotações de trabalho
Uma anotação de trabalho é publicada quando um incidente é agregado e se você tiver configurado o. Registrar anotação de trabalho para o novo incidente na Critérios de agregação de incidentes . O exemplo a seguir mostra as anotações de trabalho em SIR.
Ao clicar no número do incidente, você pode exibir o registro de importação de incidente interno que contém os dados brutos do incidente. O exemplo a seguir mostra os dados brutos do incidente em SIR.
Quando você clica em Clique aqui , você pode exibir o registro no Microsoft Azure Sentinel ambiente. O exemplo a seguir mostra o registro no Microsoft Azure Sentinel ambiente.
Incidentes Sentinel agregados
Exibir incidentes Sentinel agregados: Exiba os incidentes agregados ao incidente de segurança. Navegar até .
Criar incidente de segurança: Selecione um incidente na lista e clique em Ações e, em seguida, clique em Criar incidente de segurança . Esta opção cria um novo incidente de segurança para o incidente e este incidente é desagregado do incidente de segurança primário.
Alertas do Azure Sentinel
Para exibir os alertas associados ao incidente Sentinel que acionou o incidente de segurança, navegue até .