Crie incidente ou incidente de segurança a partir de um alerta

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Quando um alerta precisa ser escalado e atribuído a alguém que pode resolver o problema subjacente, você pode abrir um incidente.

    Antes de Iniciar

    Função necessária: evt_mgmt_admin, evt_mgmt_operator ou evt_mgmt_user

    Por Que e Quando Desempenhar Esta Tarefa

    Se Resposta a incidentes de segurança está ativado, um incidente de segurança pode ser criado.

    Você pode criar incidentes e incidentes de segurança manualmente no formulário Alerta. Para evitar tarefas duplicadas, o sistema verifica as condições de todos os modelos de tarefa antes de criar um incidente.

    Você pode personalizar o incidente criado usando EvtMgmtCustomIncidentPopulator.populateFieldsFromAlertinclusão de script. A personalização inclui o mapeamento de campos do alerta para o incidente ou a anulação da criação do incidente de acordo com condições personalizadas. Para obter mais informações, consulte Campos de alerta personalizados.

    Você pode preencher campos de incidente usando valores de campos de alerta personalizados que foram preenchidos a partir de campos de informações adicionais. Use EvtMgmtCustomIncidentPopulatorinclusão de script para copiar os valores para o incidente depois de copiar os dados para o alerta. Para obter mais informações, consulte Campos de alerta personalizados.

    Nota:
    Se a Resposta de incidente de segurança estiver ativada, o sistema de base incluirá uma regra de ação de alerta chamada Crie incidentes de segurança para alertas críticos . Esta regra de ação de alerta cria incidentes de segurança quando eventos de segurança críticos são relatados.

    Procedimento

    1. Navegar até Tudo > Gestão de eventos > Todos os Alertas.
    2. Clique no alerta Número .
    3. Para criar um incidente:
      • Para criar um incidente, clique em Incidente rápido .
      • Para criar um incidente de segurança, clique em Criar incidente de segurança . Você deve instalar o plug-in Security (secops) para habilitar esta opção.
    4. Clique em Atualizar.

    Resultado

    O incidente criado aparece em Tarefa Campo do formulário Alerta.