Gerencie ameaças de segurança usando o. Espaço do analista de segurança
Resposta a incidentes de segurançainclui uma nova interface de usuário chamada Espaço do analista de segurançaque apresenta ferramentas avançadas para ajudar na análise, incluindo o playbook, a exibição de verificação e guias para trabalhar em vários incidentes de segurança.
Criado especificamente para analistas de segurança, as poderosas ferramentas no Espaço do analista de segurançapermite analisar o volume cada vez maior de dados associados a incidentes de segurança. E as ações automatizadas reduzem significativamente o tempo de investigação de incidentes de segurança, o que pode ser a diferença entre interromper um ataque e sofrer uma violação.
Antes de usar o. Espaço do analista de segurança
Como acessar o Espaço do analista de segurança
Para acessar este novo espaço, navegue até .
O espaço é aberto em uma guia separada do navegador.
Localize os incidentes de segurança que você deseja analisar com os Filtros rápidos
Basta clicar no filtro rápido que você deseja usar.
Você pode definir filtros rápidos adicionais, bem como filtros primários para Espaço do analista de segurança, usando o ambiente clássico. Para obter mais informações, consulte Configure filtros primário e secundário para Espaço do analista de segurança.
Personalize a lista de incidentes de segurança
Poupe tempo com a exibição de verificação
Antes de abrir um registro de incidente de segurança, você pode economizar tempo usando a exibição de verificação. Este recurso permite localizar rapidamente artefatos de segurança vitais sem precisar recarregar a página inteira. Basta clicar em > ícone à esquerda de um número de incidente de segurança para dar uma olhada.
Execute ações rápidas em um incidente de segurança
- Se o incidente de segurança estiver aberto, clique em Editar registro para fazer mudanças rápidas em qualquer um de seus campos. Se o registro estiver fechado, você poderá mudar somente seu marcador.
- Clique em Gerenciar anexos para anexar arquivos ao incidente de segurança. Você também pode baixar ou remover arquivos anexados e editar a criptografia aplicada aos anexos.
- Clique em Redigir e-mail para enviar um e-mail rápido a um colega. Os e-mails podem ser de formato livre ou você pode enviar e-mails predefinidos selecionados em uma lista de modelos. Os e-mails enviados e as respostas recebidas são capturados na Linha do tempo do incidente.Nota:Você pode criar modelos personalizados que contenham conteúdo reutilizável para e-mails e notificações por e-mail. As variáveis podem ser usadas para inserir informações específicas do incidente ou alerta de segurança, como linha de assunto, prioridade ou categoria de ameaça. Use a tabela Incidente de segurança [sn_si_incident] para e-mails e notificações por e-mail relacionadas a. Resposta a incidentes de segurança. Para obter mais informações, consulte Modelos de e-mail
- Clique em Mais para exibir um snapshot rápido do incidente de segurança, como a descrição, o impacto nos negócios e a prioridade. Você também pode clicar na seta para baixo no Grupo de atribuição e. Atribuído a. campos para fazer mudanças dinâmicas nesses campos.
Trabalhar com vários incidentes de segurança
Exiba informações de análise nas guias de incidentes de segurança
- Visão geral
- Explorar
- Linha do tempo do incidente
Guia Visão Geral
Guia Explorar
- Observáveis
- Resultados da Pesquisa de ameaças
- Resultados da verificação de segurança
- Pesquisas de domínio
- Aprimoramento de Observável
Listas relacionadas adicionais estão disponíveis em Usuários , Itens de configuração e. Incidentes .
Linha do tempo do incidente
- Você também pode adicionar anotações de trabalho manualmente à linha do tempo digitando-as em Adicione anotações de trabalho e clicando Publicação .
- Você pode pesquisar uma atividade específica da linha do tempo usando a caixa Pesquisar.
- . Filtrar atividade o ícone permite exibir somente os tipos de atividade da linha do tempo que você deseja ver (por exemplo, somente incidentes criados por um analista específico).
- Você pode adicionar ou remover a Linha do tempo do incidente do Visão geral usando Fixar/Desfixar ícone.
Trate incidentes de segurança usando o playbook
Resolva determinados tipos de ameaças de segurança de maneira passo a passo usando os playbooks integrados do analista de segurança. Por exemplo, um analista pode usar o playbook para resolver ataques de phishing e ameaças causados por atividades de código mal-intencionado. Para obter mais informações, consulte Resolva ameaças de segurança com o playbook.