Identifizieren Sie alle Konfigurationselemente, die von einem Security Incident betroffen sind
Freigeben Version: Washingtondc
Aktualisiert 1. Februar 2024
1 Minute Lesedauer
Wenn Sie wissen, welche Ressource (Server, Desktop oder anderes Konfigurationselement) hinter einem Security Incident steht, und zugehörige Ressourcen und Geschäftsservices identifizieren möchten, die betroffen sein können, können Sie die Business Service Management-Zuordnung (BSM) verwenden.
Vorbereitungen
Erforderliche Rolle: admin oder sn_si.admin
Warum und wann dieser Vorgang ausgeführt wird
Die BSM-Zuordnung zeigt die vorgelagerten und nachgelagerten Abhängigkeiten für ein ausgewähltes Stamm-CI an.
Es gibt zwei Methoden, mit denen Sie die BSM-Zuordnung für ein CI anzeigen können:
Wenn Sie CIs aus dem Kontext einer Aufgabe anzeigen möchten, zeigen Sie sie im Security Incident-Formular an.
Wenn Sie CIs nicht aus der Aufgabenansicht anzeigen möchten, zeigen Sie sie in der Navigationsleiste an.
Prozedur
Füllen Sie im Security Incident-Formular das Feld Konfigurationselement aus, und klicken Sie auf das BSM-Zuordnungssymbol ( ).
Der Bildschirm „BSM-Zuordnung“ zeigt die Zuordnung für den letzten Incident, auf den Sie in Incident Management zugegriffen haben, oder den letzten Security Incident, auf den Sie in Security Incident Management zugegriffen haben.
Klicken Sie auf die Symbole neben einem Konfigurationselement, um verschiedene Arten von Details zur Ressource (Server, Desktop oder anderes CI) anzuzeigen.
Klicken Sie beispielsweise auf das Warnungssymbol (), um die mit dem CI verknüpften Warnungen anzuzeigen.
Hinweis:
Um eine Liste aller verfügbaren Symbole anzuzeigen, klicken Sie über der BSM-Zuordnung auf Filter, und erweitern Sie Filteraufgabentypen.
Um die Zuordnung in verschiedenen Konfigurationen anzuordnen, wählen Sie eines der über der Zuordnung aufgeführten Formate aus (Vertikal, Horizontal, Radius), oder klicken Sie auf Filter, um die Zuordnung zur einfacheren Anzeige zu filtern.
Wenn Sie die BSM-Zuordnung über das Security Incident-Formular geöffnet haben, können Sie dem Security Incident ein abhängiges CI hinzufügen, indem Sie mit der rechten Maustaste auf das CI klicken und Betroffene CIshinzufügen auswählen.
Sie können auch mehrere CIs gleichzeitig hinzufügen. Ziehen Sie ein Kästchen um die CIs, die Sie hinzufügen möchten, klicken Sie mit der rechten Maustaste in das Kästchen, und wählen Sie Betroffene CIshinzufügen aus.
Die CIs werden der zugehörigen Liste „Betroffene CIs“ des Security Incident hinzugefügt.