Changements apportés au formulaire Réponse aux incidents de sécurité après l’ingestion du ticket

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Une fois qu’un Secureworks CTP ticket a été ingéré, un incident de sécurité est créé et les mises à jour correspondantes sont apportées à l’enregistrement d’incident de sécurité.

    Notes de travail

    Une note de travail contenant les détails du ticket qui a déclenché l’incident de sécurité est publiée.


    SecureWorks CTP : note de travail SIR

    Cliquez sur le lien du ticket pour accéder à l’enregistrement interne du ticket de tâche SecureWorks. Le lien hypertexte « Cliquer ici » vous dirige vers le tableau de Secureworks CTP bord où vous pouvez afficher les détails du ticket.

    Si vous aviez sélectionné l’option Enregistrer la note de travail pour le nouveau ticket dans les critères d’agrégation de tickets, comme décrit dans la page Créer un profil : mappage, une note de travail est publiée lorsque le ticket est agrégé.


    Note de travail SIR SecureWorks CTP agrégée

    Tickets agrégés

    Cliquer sur Listes connexes > Tickets agrégés SecureWorks pour afficher le ticket agrégé à l’incident de sécurité. Cliquez sur le lien hypertexte du ticket pour afficher le ticket dans le tableau de Secureworks CTP bord.


    SecureWorks CTP : SIR : tickets agrégés

    Créer un incident de sécurité : sélectionnez un ticket dans la liste, cliquez sur le menu Actions , puis sur Créer un incident de sécurité. Cette option crée un nouvel incident de sécurité pour le ticket et ce ticket est désagrégé de l’incident de sécurité parent.

    Supprimer l’enregistrement de ticket : sélectionnez un ticket dans la liste, cliquez sur le menu Actions , puis sur Supprimer. Cette option supprime l’enregistrement du ticket.

    Mises à jour des tickets SecureWorks

    Cela montre les champs de ticket standard et suit les changements apportés aux tickets à chaque intervalle d’interrogation. Ceci est utile car vous pouvez afficher directement toutes les mises à jour de tickets sans accéder au tableau de Secureworks CTP bord. Tout changement apporté aux valeurs est affiché dans les champs Valeur précédente et Valeur actuelle.


    SecureWorks CTP : SIR : mises à jour des tickets

    Événements récents SecureWorks

    Cliquez sur l’option Extraire les événements SecureWorks récents sous les liens connexes pour afficher les événements SecureWorks les plus récents.


    SecureWorks CTP : SIR : événements récents

    Par défaut, un nombre maximum de 50 événements sera affiché. Vous pouvez modifier ce paramètre par défaut dans les paramètres d’intégration SecureWorks.