Gerar ações recomendadas para um incidente de segurança com Now Assist para Resposta a incidentes de segurança

  • Versão de lançamento: Yokohama
  • Atualizado 7 de fev. de 2025
  • 2 min. de leitura
  • Gere automaticamente as próximas etapas que seus analistas podem executar para ajudá-los a fechar um incidente de segurança no Espaço de resposta a incidentes de segurança. As etapas recomendadas são baseadas em incidentes de segurança e artigos de conhecimento existentes.

    Procedimento

    1. Navegar até Tudo > Incidente de segurança > Espaço de resposta a incidentes de segurança e abra um incidente de segurança atribuído a você.
    2. Selecione o ícone Ações recomendadas ( ícone AI Sparkle) na barra lateral contextual.
      Botão Ações recomendadas selecionado na barra lateral contextual
    3. Selecione Obter recomendações.
    4. No modal Verificar conteúdo gerado pela IA, selecione Reconheço.
      As ações recomendadas geradas são exibidas em cartões. Até quatro referências para as ações são exibidas na parte superior. Essas referências podem ser qualquer combinação de artigos de conhecimento (KB) ou incidentes de segurança (SIR#).
    5. Em um cartão, escolha um.
    6. Opcional: Selecione o ícone de atualização no painel Ações recomendadas para gerar novamente as ações recomendadas.
      As ações recomendadas permanecem armazenadas em cache por uma hora. Você pode optar por atualizar as etapas recomendadas se:

      Você deve gerar novamente as ações começando com a etapa 3 para exibi-las após uma hora.

    7. Selecione Criar tarefa de resposta em um cartão.
      Uma nova guia é aberta no espaço. Os campos Descrição resumida e Descrição são preenchidos automaticamente a partir dos detalhes no cartão de ação recomendada que você selecionou.
    8. Edite o formulário conforme necessário e selecione Salvar para criar a tarefa de resposta.
      Até que você altere o Valor na propriedade do sistema, as duas opções em todas as ações recomendadas geradas permanecerão Exibir detalhes e Criar tarefa de resposta.
    9. Opcional: Crie uma tarefa de resposta a partir das ações recomendadas.
      Por padrão, o fluxo de trabalho oferece a opção de salvar as ações recomendadas nas anotações de trabalho dos cartões. Se você quiser ter a opção de criar uma tarefa de resposta a partir de um cartão de ação em vez de salvá-la em anotações de trabalho, deverá alterar o campo Valor da propriedade do sistema Ação recomendada de SecOps [sn_sec_ra.card_action_config].