Expérience mobile pour Réponse aux incidents de sécurité
Utilisez votre équipement mobile Android ou iOS pour gérer vos tâches du centre des opérations de sécurité (SOC).
Demander des applications dans l'App Store
Visitez le site Web ServiceNow Store pour découvrir toutes les applications disponibles et pour obtenir des informations sur la procédure à suivre pour soumettre des demandes à la boutique. Pour obtenir des informations sur les notes de publication cumulatives pour toutes les applications publiées, consultez les ServiceNow Storenotes de publication relatives à l'historique des versions.
Réponse aux incidents de sécurité
Si vous n’êtes pas familier avec les concepts de base du Réponse aux incidents de sécurité produit ( SIR) sur votre Now Platform® instance, consultez Vue d'ensemble de Réponse aux incidents de sécurité pour en savoir plus sur Threat Intelligence et découvrir comment ce produit peut vous aider à hiérarchiser et à résoudre les cybermenaces qui pèsent sur votre organisation.
Vue d'ensemble
En tant que responsable du centre des opérations de sécurité (SOC) ou utilisateur ayant le rôle d’analyste Now Platform de sécurité (sn_si.analyst), vous pouvez vous connecter à une Now Platform instance directement depuis votre équipement mobile. Avec , Application Security Incident Response Mobilevous pouvez afficher, modifier et affecter vos incidents de sécurité et tâches de réponse les plus récents et les plus critiques SIR . Les notifications vous informent en cas d’incidents de sécurité critiques qui vous sont affectés.
- Affichez une liste des incidents de sécurité critiques et des tâches de réponse.
- Recevez des notifications détaillées pour les incidents de sécurité et les tâches qui répondent aux critères de notification prédéfinis.
- Affichez les regroupements d’incidents ou de tâches de sécurité basés sur un ensemble prédéfini de requêtes ou de filtres.
- Affichez les notes de travail et les listes connexes des incidents de sécurité.
- Mettre à jour les incidents de sécurité et ajouter des notes de travail ou des pièces jointes.
- Modifiez les champs sur les incidents de sécurité.
- Attribuez-vous des incidents de sécurité ou affectez-les à d’autres membres de votre équipe de sécurité.
Lorsqu’elles sont renseignées, vous pouvez afficher les listes connexes suivantes sur SIR les incidents de sécurité avec :Application Security Incident Response Mobile
- ID d’élément de configuration
- Utilisateur affecté
- Services affectés
- Incidents de sécurité enfants
- Incidents de sécurité similaires (non pris en charge par Now Platform)
- Observables
- Tâches de réponse
- Tâches
- SLA de tâche
- Pièces jointes (non pris en charge par Now Platform)
La figure suivante illustre la façon dont vous vous connectez à votre Now Platform instance à partir de votre équipement mobile et la structure de l’écran d’accueil du Application Security Incident Response Mobile didplay une fois connecté.
Pour obtenir des instructions détaillées sur la configuration de votre Now Platform instance et l’installation de , reportez-vous à la Application Security Incident Response Mobilesection Configurer une liste de vérification pour le Application Security Incident Response Mobile. Pour obtenir des instructions sur la connexion, reportez-vous à la section Connectez-vous à Application Security Incident Response Mobile.
- Applications
- Les applications sont les ServiceNow® composants logiciels tels que Réponse aux incidents de sécurité (SIR), Vulnerability Response (VR), Gouvernance, risque et conformité (GRC) qui fournissent des fonctionnalités spécifiques au sein de votre Now Platform instance. Une fois que vous avez installé l’application Réponse aux incidents de sécurité principale et sur Application Security Incident Response Mobile votre Now Platform instance, l’icône de l’application principale s’affiche au bas de votre Android équipement mobile après iOS que vous vous êtes connecté.
Figure 2. Application Security Incident Response Mobile icône (Incidents de sécurité) - Dossiers
- Chaque ServiceNow® Mobile application contient des dossiers qui séparent les applets par catégorie. Dans l’image précédente de la page de destination, les incidents de sécurité et les tâches de réponse aux incidents sont des dossiers.
- Applets
- Les applets sont les différentes options au sein de l’application. Les icônes sous les sections Incidents de sécurité et Tâches de réponse aux incidents sont les applets disponibles du Application Security Incident Response Mobile.