Fügen Sie einem Sicherheitsfall einen Security Incident hinzu

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Wenn Sie der Meinung sind, dass ein Security Incident eine höhere Analyseebene erfordert, fügen Sie ihn einem neuen oder vorhandenen Fall hinzu.

    Vorbereitungen

    Das Plugin Threat Intelligence muss aktiviert sein, um Security Case Managementverwenden zu können.

    Erforderliche Rolle: sn_si.admin, sn_ti.case_user_write

    Prozedur

    1. Navigieren Sie zu dem Security Incident, der eine Eskalation erfordert, indem Sie auf klicken Security Incident > Incidents > Mir zugewiesen, und öffnen Sie den Security Incident.
    2. Klicken Sie auf den zugehörigen Link Zu Sicherheitsfall hinzufügen.
      Das Dialogfeld „ Security Incident(s) zu Sicherheitsfall hinzufügen“ wird geöffnet.
      Fügen Sie diesen Security Incident einem vorhandenen oder neuen Fall hinzu
    3. Wenn Ihnen ein Fall zugewiesen ist, dem Sie diesen Security Incident hinzufügen möchten, füllen Sie die Felder entsprechend aus, und klicken Sie dann auf Absenden.
      Feld Beschreibung
      Sicherheitsfall Wählen Sie den Sicherheitsfall aus.
      Optionale Notizen Geben Sie bei Bedarf zusätzliche Notizen ein, die für den Fallanalysten von Wert sein könnten.
    4. Wenn Ihnen ein oder mehrere Fälle zugewiesen sind, Sie jedoch einen neuen Fall erstellen und ihm den Security Incident zuweisen möchten, klicken Sie auf Neuen Fall erstellen, um zusätzliche Felder anzuzeigen.
      Fügen Sie diesen Security Incident einem neuen Fall hinzu
      Hinweis:
      Wenn Ihnen keine Fälle zugewiesen sind, wird zuerst der obige Bildschirm geöffnet.
    5. Füllen Sie die Felder entsprechend aus.
      Feld Beschreibung
      Name des Sicherheitsfalls Geben Sie den Namen des neuen Sicherheitsfalls ein.
      Beschreibung Geben Sie eine Beschreibung für den Fall ein.
      Falltyp Wählen Sie die Art des untersuchten Falls aus.
      Optionale Notizen Geben Sie bei Bedarf zusätzliche Notizen ein, die für den Fallanalysten von Wert sein könnten.
    6. Klicken Sie auf Absenden.
      Am Anfang des Security Incident wird eine Nachricht zusammen mit einem Link zum neuen Fall angezeigt.