Zeigen Sie zugehörige Elemente für einen Security Incident an
Sie können zugehörige Elemente anzeigen, z. B. ähnliche und untergeordnete Security Incidents, zugehörige Benutzer, Schwachstellen-Gruppen und angreifbare Elemente, die einem Security Incident zugeordnet sind.
Vorbereitungen
Erforderliche Rolle: sn_si.basic
Prozedur
- Wenn er noch nicht geöffnet ist, öffnen Sie den Security Incident, für den Sie zugehörige Elemente anzeigen möchten.
- Klicken Sie auf den zugehörigen Link Verwandte Elemente anzeigen.
-
Klicken Sie auf eine der zugehörigen Listen, um Informationen für den Security Incident anzuzeigen oder hinzuzufügen.
Tab-Taste Beschreibung Untergeordnete Security Incidents Wählen Sie einen Aufgabendatensatz aus, der sich auf das Problem bezieht, das die Erstellung dieses Security Incidents verursacht hat. Ähnliche Security Incidents Zeigen Sie alle anderen Security Incidents an, die einem der gleichen erkennbaren Elemente zugeordnet sind. Zugehörige Configuration Items Zeigt eine Liste von Security Incidents an, die Konfigurationselemente mit demselben erkennbaren Element wie dieser Security Incident enthalten. Diese Liste kann mit der Filtergruppe „CI-Ausschlüsse“ gefiltert werden. Wenn einem Security Incident ein erkennbares Element hinzugefügt wird, wird diese Liste automatisch aktualisiert. Standardmäßig werden erkennbare Elemente mit dem Kontexttyp „Ziel“ ausgeschlossen.
Zugehörige Anwender Zeigt eine Liste von Security Incidents an, die Anwender mit denselben erkennbaren Elementen wie dieser Security Incident enthalten. Diese Liste kann mit der Filtergruppe „Benutzerausschluss“ gefiltert werden. Wenn einem Security Incident ein erkennbares Element hinzugefügt wird, wird diese Liste automatisch aktualisiert. Standardmäßig werden erkennbare Elemente mit dem Kontexttyp „Ziel“ ausgeschlossen. Zugehörige Filtergruppe Nachdem die Konfigurationselemente identifiziert wurden, werden automatisch übereinstimmende CIs oder Filtergruppen hinzugefügt. Schwachstellengruppen Wenn Vulnerability Response aktiviert ist, können Sie Schwachstellen-Gruppen anzeigen, die diesem Security Incident zugeordnet sind. Angreifbare Elemente Wenn Vulnerability Response aktiviert ist, können Sie angreifbare Elemente anzeigen, die diesem Security Incident zugeordnet sind. Risiken Wenn eines der Core-Plugins für Risikomanagement (Policy and Compliance Management, Audit, Management oder Risk Management) aktiviert ist, können Sie die mit dem Security Incident verbundenen Risiken anzeigen oder hinzufügen. Sie können diese zugehörige Liste über das Kontextmenü des Formular-Headers unter hinzufügen Konfigurieren > Zugehörige Listen.
Konfigurationselement-Ereignisse Wenn Ereignismanagement aktiviert ist, können Sie Ereignisse anzeigen. Warnmeldungen zu Konfigurationselement Wenn Ereignismanagement aktiviert ist, können Sie Warnungen anzeigen. Kundenservicefälle Wenn Kundenservice aktiviert ist, können Sie Informationen zum Fall Kundenservice anzeigen. - Klicken Sie auf einen der folgenden zugehörigen Links, um den Security Incident weiter zu aktualisieren:
- Klicken Sie, nachdem Sie alle Eingaben vorgenommen haben, auf Absenden.