SIR formulário após ingestão de um incidente

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Depois que o Now Platform ingere o incidente Microsoft Azure Sentinel, um incidente de segurança é criado e as atualizações são feitas nesse registro de incidente de segurança.

    Anotações de trabalho

    Uma anotação de trabalho é publicada quando um incidente é agregado e se você tiver configurado a opção Registrar anotação de trabalho para novo incidente nos Critérios de agregaçãode incidentes. O exemplo a seguir mostra as anotações de trabalho em SIR.

    Figura 1. Exibição de anotações de trabalho no SIR
    Anotações de trabalho no SIR.

    Ao clicar no número do incidente, você pode exibir o registro de importação do incidente interno que contém os dados brutos do incidente. O exemplo a seguir mostra os dados brutos do incidente em SIR.

    Figura 2. Exibição dos dados brutos do incidente em SIR
    Exiba os dados brutos do incidente no SIR.

    Ao clicar no link Clique aqui, você pode exibir o registro no ambiente Microsoft Azure Sentinel. O exemplo a seguir mostra o registro no ambiente Microsoft Azure Sentinel.

    Figura 3. Exibição do registro de incidente no Azure Sentinel
    Registro de incidente no Azure Sentinel

    Incidentes agregados do Sentinel

    Exibir incidentes agregados do Sentinel: exibe os incidentes que estão agregados ao incidente de segurança. Navegar até Mostrar todas as listas relacionadas > Incidentes agregados do Microsoft Azure Sentinel.

    Incidentes que são agregados ao incidente de segurança.

    Criar incidente de segurança: selecione um incidente na lista, clique no menu Ações e, em seguida, clique em Criar incidente de segurança. Esta opção cria um novo incidente de segurança para o incidente e este incidente é desagregado do incidente de segurança primário.

    Incidente de segurança e desagregação do incidente de segurança primário.

    Alertas do Azure Sentinel

    Para exibir os alertas associados ao incidente do Sentinel que acionou o incidente de segurança, navegue até Mostrar todas as listas relacionadas > Alertas do Azure Sentinel.

    Figura 4. Alertas do Azure Sentinel
    Alertas associados ao incidente do Sentinel que acionou o incidente de segurança.