SIR formulaire après une ingestion d’incident

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Une fois l’incident Now Platform ingéré, un incident de Microsoft Azure Sentinel sécurité est créé et des mises à jour sont apportées à cet enregistrement d’incident de sécurité.

    Notes de travail

    Une note de travail est publiée lorsqu’un incident est regroupé et si vous avez configuré l’option Consigner la note de travail pour le nouvel incident dans les critères d’agrégation d’incidents. L’exemple suivant montre les notes de travail dans SIR.

    Figure 1. Afficher les notes de travail dans SIR
    Notes de travail dans SIR.

    Lorsque vous cliquez sur le numéro d’incident, vous pouvez afficher l’enregistrement d’importation d’incident interne qui contient les données brutes de l’incident. L’exemple suivant montre les données brutes d’incident dans SIR.

    Figure 2. Afficher les données brutes de l’incident dans SIR
    Affichez les données brutes de l’incident dans SIR.

    Lorsque vous cliquez sur le lien Cliquer ici , vous pouvez afficher l’enregistrement dans l’environnement Microsoft Azure Sentinel . L’exemple suivant montre l’enregistrement dans l’environnement Microsoft Azure Sentinel .

    Figure 3. Affichage de l’enregistrement d’incident dans Azure Sentinel
    Enregistrement d’incident dans Azure Sentinel

    Incidents Sentinel regroupés

    Affichez les incidents Sentinel agrégés : Affichez les incidents qui sont regroupés à l’incident de sécurité. Accédez à la Afficher toutes les listes connexes > Incidents Microsoft Azure Sentinel regroupés.

    Incidents qui sont regroupés à l’incident de sécurité.

    Créer un incident de sécurité : Sélectionnez un incident dans la liste, cliquez sur le menu Actions , puis sur Créer un incident de sécurité. Cette option crée un nouvel incident de sécurité pour l’incident et cet incident est désagrégé de l’incident de sécurité parent.

    Incident de sécurité et désagrégation de l’incident de sécurité parent.

    Alertes Azure Sentinel

    Pour afficher les alertes associées à l’incident Sentinel qui a déclenché l’incident de sécurité, accédez à Afficher toutes les listes connexes > Alertes Azure Sentinel.

    Figure 4. Alertes Azure Sentinel
    Alertes associées à l’incident Sentinel qui a déclenché l’incident de sécurité.