Gérer le rapport de revue post-incident
Gérer le rapport de revue post-incident inclut les informations qui ont été configurées et appliquées par l’administrateur de sécurité. Les analystes de sécurité peuvent modifier les filtres de chronologie lors de l’exécution et le télécharger.
Avant de commencer
Rôle requis :sn.si_analyst
Pourquoi et quand exécuter cette tâche
L’analyste de sécurité peut sélectionner l’un des modèles de rapport principaux ou supplémentaires disponibles, configurer les filtres de chronologie, prévisualiser et télécharger le rapport. L’analyste de sécurité peut également télécharger directement le rapport avec la configuration de chronologie qui a été appliquée pour la dernière fois.
L’analyste de sécurité peut accéder aux rapports à l’aide de l’onglet Revue post-incident.