Crie um observável a partir de um caso
Novos observáveis podem ser criados a partir de casos em Gestão de casos de segurança.
Antes de Iniciar
Função necessária: sn_ti.case_user
Procedimento
-
Navegar até Tudo > Inteligência contra ameaças > Gestão de casos > Todos os Casos.
A lista Casos de segurança é aberta.
- Abra um caso existente ou clique em Novo . crie um novo caso .
- Clique em Artefatos de caso link relacionado e clique em Observáveis guia.
-
Clique em Novo e insira as informações solicitadas.
Campo Descrição Valor [Somente leitura] O número do caso. Tipo de observável Insira um nome descritivo para o caso. Categoria de tipo de observável Selecione o tipo de caso que está sendo investigado. Contagem de incidentes Selecione a importância deste caso (de Crítico a Baixo). Descoberta [Somente leitura] A data e hora em que o caso foi atualizado pela última vez. Anotações Uma breve descrição do caso. - Clique em Detalhes adicionais do caso guia.
-
Preencha os campos, se for o caso.
Campo Descrição Criada por [Somente leitura] O nome do usuário que criou este caso. Estado O estado atual do caso. Na criação do caso, o estado é padronizado como Rascunho. Lista de anotações de trabalho Clique na caixa de seleção para exibir as anotações de trabalho na seção Detalhes adicionais do caso do registro do caso. Anotações de trabalho Se necessário, digite uma anotação de trabalho para o caso. . Lista de anotações de trabalho Estiver selecionado, a anotação de trabalho aparecerá na seção Detalhes adicionais do caso do registro do caso. -
Clique em Enviar.
Conforme necessário, você pode clicar em Artefatos de caso guia e. adicione artefatos ao caso .