Gérer le rapport de revue post-incident
Gérer le rapport de revue post-incident inclut les informations qui ont été configurées et appliquées par l’administrateur de sécurité. Les analystes de sécurité peuvent modifier les filtres de chronologie au moment de l’exécution et les télécharger.
Avant de commencer
Rôle requis : sn_si.analyst
Pourquoi et quand exécuter cette tâche
L’analyste de sécurité peut sélectionner l’un des modèles de rapport principaux ou supplémentaires disponibles, configurer les filtres de chronologie, prévisualiser et télécharger le rapport. L’analyste de sécurité peut également télécharger directement le rapport avec la configuration de chronologie qui a été appliquée en dernier.
L’analyste de sécurité peut accéder aux rapports à l’aide de l’onglet Revue post-incident.