Gérer le rapport de revue post-incident
Le rapport Gérer la revue post-incident inclut les informations qui ont été configurées et appliquées par l’administrateur de sécurité, et les analystes de sécurité peuvent modifier les filtres de chronologie au moment de l’exécution et les télécharger.
Avant de commencer
Rôle requis :sn.si_analyst
Pourquoi et quand exécuter cette tâche
L’analyste de la sécurité peut sélectionner l’un des modèles de rapport principaux ou supplémentaires disponibles, configurer les filtres de chronologie, prévisualiser et télécharger le rapport. L’analyste de la sécurité peut également télécharger directement le rapport avec la configuration de chronologie qui a été appliquée en dernier.
L’analyste de la sécurité peut accéder aux rapports à l’aide de l’onglet Revue post-incident.