Encerrar múltiplos incidentes de segurança

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Feche vários incidentes de segurança ao mesmo tempo, para evitar a necessidade de fechar incidentes relacionados individualmente , como incidentes criados com uma causa raiz comum ou falso-positivo incidentes.

    Antes de Iniciar

    Função necessária: sn_si.analyst

    Procedimento

    1. Navegar até Espaços > Espaço de resposta a incidentes de segurança.
    2. Selecione L ícone ist ( ).
    3. Selecione Listas .
    4. Selecionar Incidentes de segurança > Todos em aberto.
    5. Selecione um ou mais incidentes de segurança para fechar e selecione Fechar .
      Os incidentes de segurança são encerrados em massa janela exibido links para listas de acesso dos incidentes de segurança selecionados para serem encerrados.
      • Se pelo menos um incidente de segurança selecionado tiver atividades pendentes, como tarefas ativas, playbooks, SIs secundários, avaliações ou fluxos ativos, . Incidentes de segurança com tarefas ativas, playbooks, SIs secundários, avaliações e fluxos ativos é exibido.
      • Se pelo menos um incidente de segurança selecionado para fechamento não tiver atividades de fechamento pendentes, o Incidentes de segurança prontos para serem encerrados . d é exibido ed .
    6. Opcional: Revise os incidentes de segurança com atividades pendentes .
      Nota:
      Se você não fechar manualmente nenhuma atividade pendente, elas serão encerradas automaticamente se você prosseguir com o fechamento em massa.
      1. Feche todas as tarefas, playbooks, SIs secundários, avaliações e fluxos ativos ativos.
      2. Selecione Leve-me de volta para retornar ao Feche em massa a janela de incidentes de segurança .
    7. Selecione Avançar.
    8. Selecione o aplicável Código de fechamento .
    9. Insira Fechar anotações .
    10. Selecione Fechamento em massa .
      A atividade de fechamento do incidente é executada em . plano de fundo.