Testen Sie das Profil, und vergewissern Sie sich, dass die von Ihnen konfigurierten Auslöserbedingungsfilter wie erwartet funktionieren.
Vorbereitungen
Erforderliche Rolle: sn_si.admin oder sn_si.analyst
Sobald Sie das Profil aktiviert haben, können Sie basierend auf den konfigurierten Auslöserbedingungen die Abfrageergebnisse in den Now Platform -Security Incidents anzeigen.
Prozedur
Navigieren zu Security Incidents > Alle Incidents anzeigenan.
Auswahlvorgang Neu um einen neuen Security Incident zu erstellen.
Geben Sie die im Fähigkeitsprofil angegebenen Filterbedingungen an, um das jeweilige Profil auszulösen.
Klicken Speichernan.
Überprüfen Sie den Abschnitt „Arbeitsnotizen und Aktivitäten“.
Zeigen Sie die Tags „Profil initiiert“, „Profil abgeschlossen“ oder „Profil fehlgeschlagen“ an.
Klicken Alle zugehörigen Listen anzeigenan.
Klicken Sie auf eine beliebige zugehörige Liste (Registerkarte).