Rechercher des incidents de sécurité avec le Application Security Incident Response Mobile
Réponse aux incidents de sécurité Recherchez (SIR) des incidents de sécurité sur une ServiceNow AI Platform® instance. Seuls les incidents qui correspondent aux critères de recherche spécifiques que vous entrez s’affichent.
Avant de commencer
Pourquoi et quand exécuter cette tâche
Procédure
- Si vous n’êtes pas connecté à votre ServiceNow AI Platform instance sur votre équipement mobile, reportez-vous à la section Connectez-vous au Application Security Incident Response Mobile.
-
Une fois l’écran d’accueil des incidents de sécurité affiché, appuyez sur Rechercher des incidents.
Si vous quittez le Application Security Incident Response Mobile après vous être connecté, appuyez à tout moment sur Now Agent pour revenir au dernier écran que vous aviez affiché.
-
Pour limiter le nombre de résultats de recherche renvoyés, vous préférerez peut-être remplir autant de champs que possible sur le formulaire.
Pour ajouter des critères de recherche, consultez la table suivante. Suivez les instructions après la table pour modifier les critères de recherche existants, effacer les critères de recherche ou soumettre une recherche.
Appuyer sur ce champ Pour ajouter une entrée sur Android les appareils Pour ajouter une entrée et sur iOS les appareils Numéro Saisissez une valeur alphanumérique pour un incident de sécurité, par exemple, SIR0010004. Ce numéro est affiché dans le coin supérieur droit de l’incident de sécurité. La fonctionnalité recherche des chaînes numériques et des chaînes numériques partielles. Pour des recherches plus précises, saisissez plus de chiffres. Les jokers (*) ne sont pas acceptés.
Appuyez sur un nouveau champ pour entrer plus de critères ou sur
pour soumettre une recherche.
Saisissez une valeur alphanumérique pour un incident de sécurité, par exemple, SIR0010004. Ce numéro est affiché dans le coin supérieur droit de l’incident de sécurité. La fonctionnalité recherche des chaînes numériques et des chaînes numériques partielles. Pour des recherches plus précises, saisissez plus de chiffres. Les jokers (*) ne sont pas acceptés. Appuyez sur un nouveau champ pour entrer plus de critères ou sur Rechercher pour soumettre une recherche.
Brève description Saisissez du texte dans le champ, par exemple, programme malveillant. La fonctionnalité recherche les chaînes de texte et les chaînes de texte partiel à partir du champ Description brève. Pour des recherches plus affinées, saisissez plus de texte. Les jokers (*) ne sont pas acceptés.
Appuyez sur un nouveau champ pour entrer plus de critères ou sur
pour soumettre une recherche.
Saisissez du texte dans le champ, par exemple, programme malveillant. La fonctionnalité recherche les chaînes de texte et les chaînes de texte partiel à partir du champ Description brève. Pour des recherches plus affinées, saisissez plus de texte. Les jokers (*) ne sont pas acceptés. Appuyez sur un nouveau champ pour entrer plus de critères ou sur Rechercher pour soumettre une recherche.
Priorité Pour ajouter une entrée, appuyez sur un ou plusieurs éléments ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche. Appuyez sur l’icône de coche pour revenir à l’écran Rechercher des incidents. Pour ajouter une entrée, appuyez sur un ou plusieurs éléments ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche. Appuyez sur Terminé pour revenir à l’écran Rechercher des incidents. Catégorie Pour ajouter une entrée, appuyez sur un ou plusieurs éléments ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche. Appuyez sur l’icône de coche pour revenir à l’écran Rechercher des incidents. Pour ajouter une entrée, appuyez sur un ou plusieurs éléments ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche. Appuyez sur Terminé pour revenir à l’écran Rechercher des incidents. État Pour ajouter une entrée, appuyez sur un ou plusieurs éléments ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche. Appuyez sur l’icône de coche pour revenir à l’écran Rechercher des incidents. Pour ajouter une entrée, appuyez sur un ou plusieurs éléments ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche. Appuyez sur Terminé pour revenir à l’écran Rechercher des incidents. Affecté à Sélectionnez-en un dans la liste ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche. Pour effacer une valeur pour le groupe d’affectation et les champs Affecté à, pour aucune entrée, sélectionnez Aucun.
Sélectionnez-en un dans la liste ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche. Pour effacer une valeur pour le groupe d’affectation et les champs Affecté à, pour aucune entrée, sélectionnez Aucun.
Groupe d'affectation Sélectionnez-en un dans la liste ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche. Pour effacer une valeur pour le groupe d’affectation et les champs Affecté à, pour aucune entrée, sélectionnez Aucun.
Sélectionnez-en un dans la liste ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche. Pour effacer une valeur pour le groupe d’affectation et les champs Affecté à, pour aucune entrée, sélectionnez Aucun.
Pour Android les appareils, une fois l’écran Rechercher des incidents affiché et tous vos critères entrés, choisissez-en un pour continuer.
Option Description Effacer ou modifier les critères de recherche avant d’exécuter une recherche Pour effacer tous les critères saisis, avec l’écran Rechercher des incidents affiché, appuyez sur la flèche de retour pour effacer tous les champs et revenir à l’écran d’accueil des incidents de sécurité. La recherche n’est pas soumise et les critères de recherche sont effacés. Vous pouvez également modifier un champ : - Une fois l’écran Rechercher des incidents affiché, appuyez sur un champ avec des critères de recherche pour le développer.
- Appuyez sur un élément pour le désélectionner. Appuyez sur Tout pour sélectionner tous les éléments. Appuyez à nouveau sur Tout pour effacer tous les éléments. Pour effacer une valeur pour le groupe d’affectation et les champs Affecté à, pour aucune entrée, sélectionnez Aucun.
- Appuyez sur l’icône de coche pour enregistrer les modifications et revenir à l’écran Rechercher des incidents.
Soumettre une recherche Une fois l’écran Rechercher des incidents affiché avec les critères de recherche que vous avez entrés, appuyez sur l’icône Envoyer ( icône ).
Les incidents de sécurité qui correspondent à vos critères de recherche s’affichent. Une fois la recherche terminée, les critères de recherche ne sont pas enregistrés.
-
Pour iOS les appareils, avec l’écran Rechercher des incidents affiché, choisissez-en un pour continuer.
Option Description Effacer ou modifier les critères de recherche avant d’exécuter une recherche Pour effacer tous les critères et revenir à l’écran d’accueil, appuyez sur l’icône de fermeture (X). Les critères de recherche saisis ne sont pas enregistrés. Vous pouvez également modifier un champ : - Une fois l’écran Rechercher des incidents affiché, appuyez sur un champ avec des critères de recherche pour le développer.
- Touchez un élément de la liste pour le désélectionner, ou touchez Tout effacer. Pour effacer une valeur pour le groupe d’affectation et les champs Affecté à, pour aucune entrée, sélectionnez Aucun.
- Appuyez sur Terminé pour enregistrer les changements et revenir à l’écran Rechercher des incidents.
Soumettre une recherche Une fois l’écran Rechercher des incidents affiché avec les critères de recherche que vous avez entrés, appuyez sur Rechercher. Les incidents de sécurité qui correspondent à vos critères de recherche s’affichent. Une fois la recherche terminée, les critères de recherche ne sont pas enregistrés.
- Facultatif : Si votre recherche renvoie plusieurs enregistrements, vous pouvez Filtrer les enregistrements avec le Application Security Incident Response Mobile affiner les résultats de la recherche.