티켓 수집 후 보안 인시던트 응답 양식 변경
티켓이 Secureworks CTP 수집되면 보안 인시던트가 생성되고 보안 인시던트 기록에 해당하는 업데이트가 이루어집니다.
작업 메모
보안 인시던트를 트리거한 티켓의 세부 정보가 포함된 작업 메모가 게시됩니다.
티켓 링크를 클릭하여 내부 Secureworks 작업에 대한 티켓 기록으로 이동합니다. 여기를 클릭 하이퍼링크는 티켓 상세 정보를 볼 수 있는 대시보드로 연결 Secureworks CTP 됩니다.
프로파일 생성: 매핑 페이지에 설명된 대로 티켓 집계 기준에서 새 티켓에 대한 작업 메모 기록 옵션을 선택한 경우 티켓이 집계될 때 작업 메모가 게시됩니다.
집계된 티켓
Click 하여 보안 인시던트로 집계된 티켓을 봅니다. 티켓 하이퍼링크를 클릭하여 대시보드에서 Secureworks CTP 티켓을 봅니다.
보안 인시던트 생성: 목록에서 티켓을 선택하고 작업 메뉴를 클릭한 다음 보안 인시던트 생성을 클릭합니다. 이 옵션은 티켓에 대한 새 보안 인시던트를 생성하며 이 티켓은 상위 보안 인시던트에서 해제됩니다.
티켓 기록 삭제: 목록에서 티켓을 선택하고 작업 메뉴를 클릭한 다음 삭제를 클릭합니다. 이 옵션은 티켓 기록을 삭제합니다.
Secureworks 티켓 업데이트
표준 티켓 필드가 표시되고 모든 폴링 간격 동안 티켓에 대한 변경을 추적합니다. 대시보드로 이동하지 않고도 티켓 업데이트를 직접 볼 수 있으므로 유용합니다.Secureworks CTP 값에 대한 변경 내용은 이전 값 및 현재 값 필드에 표시됩니다.
Secureworks 최근 이벤트
관련 링크 아래에서 최근 Secureworks 이벤트 가져오기 옵션을 클릭하여 최신 Secureworks 이벤트를 봅니다.
기본적으로 최대 50개의 이벤트가 표시됩니다. Secureworks 통합 설정에서 이 기본 설정을 수정할 수 있습니다.