SIR 인시던트 수집 후 양식
Now Platform 인시던트를 수집 Microsoft Azure Sentinel 한 후 보안 인시던트가 생성되고 해당 보안 인시던트 기록이 업데이트됩니다.
작업 메모
인시던트가 집계될 때, 그리고 인시던트 집계 기준에서 새 인시던트에 대한 작업 메모 기록 옵션을 구성한 경우 작업 메모가 게시됩니다. 다음 예는 의 작업 메모 SIR를 보여줍니다.
인시던트 번호를 클릭하면 원시 인시던트 데이터가 포함된 내부 인시던트 임포트 기록을 볼 수 있습니다. 다음 예는 의 원시 인시던트 데이터를 SIR보여줍니다.
여기 클릭 링크를 클릭하면 환경에서 레코드를 Microsoft Azure Sentinel 볼 수 있습니다. 다음 예제에서는 환경의 레코드를 Microsoft Azure Sentinel 보여 줍니다.
집계된 Sentinel 인시던트
집계된 Sentinel 인시던트 보기: 보안 인시던트로 집계된 인시던트를 봅니다. 다음으로 이동 .
보안 인시던트 생성: 목록에서 인시던트를 선택하고 작업 메뉴를 클릭한 다음 보안 인시던트 만들기를 클릭합니다. 이 옵션은 인시던트에 대한 새 보안 인시던트를 생성하고 이 인시던트는 상위 보안 인시던트에서 집계가 해제됩니다.
Azure Sentinel 경보
보안 인시던트를 트리거한 Sentinel 인시던트와 관련된 경보를 보려면 다음으로 이동합니다. .