Générer des actions recommandées pour un incident de sécurité avec Now Assist pour Réponse aux incidents de sécurité

  • Rversion finale: Yokohama
  • Mis à jour 7 févr. 2025
  • 3 minutes de lecture
  • Générez automatiquement les prochaines étapes que vos analystes peuvent suivre pour les aider à fermer un incident de sécurité dans l’espace de travail Réponse aux incidents de sécurité. Les étapes recommandées sont basées sur les incidents de sécurité existants et les articles de la base de connaissances.

    Procédure

    1. Accédez à la Tout > Incident de sécurité > Espace de travail Réponse aux incidents de sécurité et ouvrez un incident de sécurité qui vous est affecté.
    2. Sélectionnez l’icône Actions recommandées ( icône Étincelle IA) dans la barre latérale contextuelle.
      Bouton Actions recommandées sélectionné dans la barre latérale contextuelle
    3. Sélectionnez Obtenir des recommandations.
    4. Dans le modal Vérifier le contenu généré par l’IA, sélectionnez Je reconnais.
      Les actions recommandées générées sont affichées sous forme de cartes. Jusqu’à quatre références pour les actions sont affichées en haut. Ces références peuvent être n’importe quelle combinaison d’articles de la base de connaissances (KB) ou d’incidents de sécurité (SIR#).
    5. Dans une carte, choisissez-en un.
    6. Facultatif : Sélectionnez l’icône d’actualisation dans le panneau Actions recommandées pour régénérer les actions recommandées.
      Les actions recommandées restent en cache pendant une heure. Vous pouvez actualiser les étapes recommandées si :

      Vous devez régénérer les actions en commençant par l’étape 3 pour les afficher au bout d’une heure.

    7. Sélectionnez Créer une tâche de réponse sur une carte.
      Un nouvel onglet s’ouvre dans l’espace de travail. Les champs Description brève et Description sont renseignés automatiquement à partir des détails sur la carte d’action recommandée que vous avez sélectionnée.
    8. Modifiez le formulaire selon vos besoins et sélectionnez Enregistrer pour créer la tâche de réponse.
      Jusqu’à ce que vous modifiiez la valeur de la propriété système, les deux options des actions recommandées que vous générez restent Afficher les détails et Créer une tâche de réponse.
    9. Facultatif : Créez une tâche de réponse à partir des actions recommandées.
      Par défaut, le workflow vous offre la possibilité d’enregistrer les actions recommandées dans les notes de travail à partir des cartes. Si vous souhaitez avoir la possibilité de créer une tâche de réponse à partir d’une carte d’action au lieu de l’enregistrer dans des notes de travail, vous devez modifier le champ Valeur de la propriété système Action recommandée SecOps [sn_sec_ra.card_action_config].