Rechercher des incidents de sécurité avec l’icône Application Security Incident Response Mobile

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 6 minutes de lecture
  • Réponse aux incidents de sécurité Recherchez les incidents de sécurité (SIR) sur une Now Platform® instance. Seuls les incidents qui correspondent aux critères de recherche spécifiques que vous saisissez s’affichent.

    Avant de commencer

    Rôle requis : sn_si.analyst

    Pourquoi et quand exécuter cette tâche

    Temps d’exécution de cette tâche : 5 à 10 minutes.

    Procédure

    1. Si vous n’êtes pas connecté à votre instance Now Platform sur votre équipement mobile, pour plus d’informations, consultez Connectez-vous à Application Security Incident Response Mobile.
    2. Avec l’écran d’accueil des incidents de sécurité affiché, appuyez sur Rechercher des incidents.

      Si vous quittez l’écran Application Security Incident Response Mobile après vous être connecté, appuyez sur Now Agent à tout moment pour revenir au dernier écran que vous avez affiché.

      Applet Rechercher des incidents en surbrillance.
    3. Pour limiter le nombre de résultats de recherche renvoyés, vous pouvez renseigner autant de champs que possible sur le formulaire.
      Pour ajouter des critères de recherche, reportez-vous à la table suivante. Suivez les instructions après la table pour modifier les critères de recherche existants, effacer les critères de recherche ou soumettre une recherche.
      Appuyer sur ce champ Pour ajouter une entrée sur Android les appareils Pour ajouter une entrée et sur iOS les appareils
      Numéro Saisissez une valeur alphanumérique pour un incident de sécurité, par exemple SIR0010004. Ce numéro est affiché en haut à droite de l’incident de sécurité.

      La fonctionnalité effectue une recherche sur chaînes numériques et chaînes numériques partielles. Pour des recherches plus précises, saisissez plus de chiffres. Les jokers (*) ne sont pas acceptés.

      Appuyez sur un nouveau champ pour entrer plus de critères ou sur l’icône d’envoi sur Android. pour soumettre une recherche.

      Saisissez une valeur alphanumérique pour un incident de sécurité, par exemple SIR0010004. Ce numéro est affiché en haut à droite de l’incident de sécurité.

      La fonctionnalité effectue une recherche sur chaînes numériques et chaînes numériques partielles. Pour des recherches plus précises, saisissez plus de chiffres. Les jokers (*) ne sont pas acceptés. Appuyez sur un nouveau champ pour saisir d’autres critères ou sur une recherche pour soumettre une recherche.

      Description courte Entrez du texte dans le champ, par exemple, programme malveillant.

      La fonctionnalité effectue une recherche sur les chaînes de texte et les chaînes de texte partielles dans le champ Brève description. Pour affiner les recherches, saisissez plus de texte. Les jokers (*) ne sont pas acceptés.

      Appuyez sur un nouveau champ pour entrer plus de critères ou sur l’icône d’envoi sur Android. pour soumettre une recherche.

      Entrez du texte dans le champ, par exemple, programme malveillant.

      La fonctionnalité effectue une recherche sur les chaînes de texte et les chaînes de texte partielles dans le champ Brève description. Pour affiner les recherches, saisissez plus de texte. Les jokers (*) ne sont pas acceptés. Appuyez sur un nouveau champ pour saisir d’autres critères ou sur une recherche pour soumettre une recherche.

      Priorité Pour ajouter une entrée, appuyez sur un ou plusieurs éléments ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche. Appuyez sur l’icône de coche pour revenir à l’écran Rechercher des incidents. Pour ajouter une entrée, appuyez sur un ou plusieurs éléments ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche. Appuyez sur Terminé pour revenir à l’écran Rechercher des incidents.
      Catégorie Pour ajouter une entrée, appuyez sur un ou plusieurs éléments ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche. Appuyez sur l’icône de coche pour revenir à l’écran Rechercher des incidents. Pour ajouter une entrée, appuyez sur un ou plusieurs éléments ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche. Appuyez sur Terminé pour revenir à l’écran Rechercher des incidents.
      État Pour ajouter une entrée, appuyez sur un ou plusieurs éléments ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche. Appuyez sur l’icône de coche pour revenir à l’écran Rechercher des incidents. Pour ajouter une entrée, appuyez sur un ou plusieurs éléments ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche. Appuyez sur Terminé pour revenir à l’écran Rechercher des incidents.
      Affecté à Sélectionnez-en un dans la liste ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche.

      Pour effacer une valeur pour les champs Groupe d’affectation et Affecté à, en cas d’absence d’entrée, sélectionnez Aucune.

      Sélectionnez-en un dans la liste ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche.

      Pour effacer une valeur pour les champs Groupe d’affectation et Affecté à, en cas d’absence d’entrée, sélectionnez Aucune.

      Groupe d'affectation Sélectionnez-en un dans la liste ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche.

      Pour effacer une valeur pour les champs Groupe d’affectation et Affecté à, en cas d’absence d’entrée, sélectionnez Aucune.

      Sélectionnez-en un dans la liste ou appuyez sur l’icône de recherche et tapez une entrée dans le champ de recherche.

      Pour effacer une valeur pour les champs Groupe d’affectation et Affecté à, en cas d’absence d’entrée, sélectionnez Aucune.

      Pour Android les appareils, une fois l’écran Rechercher des incidents affiché et tous vos critères saisis, choisissez-en un pour continuer.

      Option Description
      Effacer ou modifier les critères de recherche avant d’exécuter une recherche Pour effacer tous les critères saisis, avec l’écran Rechercher des incidents affiché, appuyez sur la flèche arrière pour effacer tous les champs et revenir à l’écran d’accueil Incidents de sécurité. La recherche n’est pas soumise et les critères de recherche sont effacés. Vous pouvez également modifier un champ :
      • Avec l’écran Rechercher des incidents affiché, appuyez sur un champ avec des critères de recherche pour le développer.
      • Appuyez sur un élément pour le désélectionner. Appuyez sur Tout pour sélectionner tous les éléments. Appuyez à nouveau sur Tout pour effacer tous les éléments. Pour effacer une valeur pour les champs Groupe d’affectation et Affecté à, en cas d’absence d’entrée, sélectionnez Aucune.
      • Appuyez sur l’icône de coche pour enregistrer les changements et revenir à l’écran Rechercher des incidents.
      Soumettre une recherche Avec l’écran Rechercher des incidents affiché avec les critères de recherche que vous avez saisis, appuyez sur l’icône d’envoi ( icône d’envoi.).

      Les incidents de sécurité qui correspondent à vos critères de recherche s’affichent. Une fois la recherche terminée, les critères de recherche ne sont pas enregistrés.

    4. Pour iOS les appareils, lorsque l’écran Rechercher des incidents est affiché, choisissez-en un pour continuer.
      OptionDescription
      Effacer ou modifier les critères de recherche avant d’exécuter une recherche Pour effacer tous les critères et revenir à l’écran d’accueil, appuyez sur l’icône de fermeture (X). Les critères de recherche saisis ne sont pas enregistrés. Vous pouvez également modifier un champ :
      • Avec l’écran Rechercher des incidents affiché, appuyez sur un champ avec des critères de recherche pour le développer.
      • Appuyez sur un élément de la liste pour le désélectionner, ou appuyez sur Tout effacer. Pour effacer une valeur pour les champs Groupe d’affectation et Affecté à, en cas d’absence d’entrée, sélectionnez Aucune.
      • Appuyez sur Terminé pour enregistrer les changements et revenir à l’écran Rechercher des incidents.
      Soumettre une recherche Avec l’écran Rechercher des incidents affiché avec les critères de recherche que vous avez saisis, appuyez sur Rechercher.

      Les incidents de sécurité qui correspondent à vos critères de recherche s’affichent. Une fois la recherche terminée, les critères de recherche ne sont pas enregistrés.

    5. Facultatif : Si votre recherche renvoie plusieurs enregistrements, vous pouvez Filtrer les enregistrements avec l’icône Application Security Incident Response Mobile affiner les résultats de recherche.