O formulário do Security Incident Response muda após a ingestão do tíquete

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Depois que um tíquete Secureworks CTP é ingerido, um incidente de segurança é criado e as atualizações correspondentes são feitas no registro do incidente de segurança.

    Anotações de trabalho

    Uma anotação de trabalho é publicada com detalhes do tíquete que acionou o incidente de segurança.


    CTP do Secureworks: anotação de trabalho de SIR

    Clique no link do tíquete para navegar até o registro interno Tíquete para tarefa do Secureworks. O hiperlink Clique aqui leva você para o painel Secureworks CTP, onde você pode exibir os detalhes do tíquete.

    Se você selecionou a opção Registrar anotação de trabalho para novo tíquete nos Critérios de agregação de tíquete conforme descrito na página Criar perfil: mapeamento, uma anotação de trabalho será publicada quando o tíquete for agregado.


    Anotação de trabalho de SIR do CTP do Secureworks agregada

    Tíquetes agregados

    Clicar Listas relacionadas > Tíquetes agregados do Secureworks para exibir o tíquete agregado ao incidente de segurança. Clique no hiperlink do tíquete para exibir o tíquete no painel Secureworks CTP.


    CTP do Secureworks: SIR: tíquetes agregados

    Criar incidente de segurança: selecione um tíquete na lista, clique no menu Ações e clique em Criar incidente de segurança. Esta opção cria um novo incidente de segurança para o tíquete e este tíquete é desagregado do incidente de segurança primário.

    Excluir registro de tíquete: selecione um tíquete na lista, clique no menu Ações e clique em Excluir. Esta opção exclui o registro do tíquete.

    Atualizações de tíquete do Secureworks

    Mostra os campos de tíquete padrão e rastreia as mudanças nos tíquetes durante cada intervalo de pesquisa. Isso é útil, pois você pode exibir todas as atualizações de tíquete diretamente sem navegar até o painel Secureworks CTP. Todas as mudanças nos valores são exibidas nos campos Valor anterior e Valor atual.


    CTP do Secureworks: SIR: atualizações de tíquete

    Eventos recentes do Secureworks

    Clique na opção Buscar eventos recentes do Secureworks em Links relacionados para exibir os eventos mais recentes do Secureworks.


    CTP do Secureworks: SIR: eventos recentes

    Por padrão, um número máximo de 50 eventos será exibido. Você pode modificar esta configuração padrão nas Configurações de integração do Secureworks.