Generieren Sie mit Abschlussnotizen für einen Security Incident Now Assist für Security Incident Response

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Generiert automatisch einen Entwurf der Abschlussnotizen für einen Security Incident, wenn Sie ihn schließen. Der Entwurf kann bearbeitet werden und wird vor dem Schließen des Security Incidents überprüft. Er kann nach Bedarf verwendet oder geändert werden. Abschlussnotizen informieren andere Analysten, Manager und wichtige Stakeholder über die Lösung eines Security Incident.

    Vorbereitungen

    Erforderliche Rolle: sn_si.analyst, sn_si.manager oder sn_si.basic

    Prozedur

    1. Navigieren Sie in der Core-UI von veraltet zu Alle > Security Incident > Incidents und öffnen Sie einen Ihnen zugewiesenen Security Incident.
    2. Alternativ navigieren Sie zu Alle > Security Incident > Arbeitsbereich für Security Incident Response und öffnen Sie einen Ihnen zugewiesenen Security Incident.
    3. Schließen Sie den Security Incident.
      OptionBeschreibung
      Schließen Sie den Security Incident in veraltet Core UI16
      1. Ändern Sie das Feld Status in Geschlossen.

        Das Modal zum Abschluss wird angezeigt.

      2. Klicken Sie auf den Abschnitt Abschlussnotizen. Die Abschlussnotizen werden automatisch generiert, wenn kein Text vorhanden ist. Oder Sie können den vorhandenen Text nach Bedarf ändern, indem Sie die erforderliche Option in NACM auswählen.
        Hinweis:
        Sie sollten den generierten Text überprüfen und sicherstellen, dass er korrekt ist, bevor Sie den Security Incident schließen. Bearbeiten Sie die Notizen, oder löschen Sie sie, um Ihre eigenen anzugeben. Sie können den generierten Text auch ausführen oder kürzen.
      3. Wählen Sie die gewünschte Option im Now Assist-Kontextmenü aus. „Ausarbeiten“ hilft Ihnen, den Text zu präzisieren, und ersetzt den ausgewählten Lösungstext. Falls Sie den Lösungstext kürzen möchten, können Sie im Kontextmenü die Option Kürzen wählen, um den Text prägnanter zu gestalten.
      4. Aktualisieren Sie den Lösungscode, und wählen Sie Incident schließenaus.

        Die Lösungszusammenfassung wird im Abschnitt Lösungsinformationen im Security Incident-Datensatz angezeigt.

        Hinweis:
        Über das Kontextmenü von Now Assist können Sie im Abschnitt „Abschlussnotizen“ im Incident-Datensatz selbst direkt Lösungshinweise hinzufügen oder generieren, wenn sich der Incident im Status Überprüfen befindet. Weitere Informationen finden Sie im Screenshot unten.
      Schließen Sie den Security Incident aus Arbeitsbereich für Security Incident Response
      1. Ändern Sie auf der Registerkarte Details des -Arbeitsbereichs das Feld Status in Geschlossen.

        Das Stepper-Modal wird angezeigt.

      2. Überprüfen Sie die einzelnen Schritte, und wählen Sie Weiteraus.
      3. Wählen Sie Lösungsdetails angeben aus
      4. Klicken Sie auf den Abschnitt Abschlussnotizen. Die Abschlussnotizen werden automatisch generiert, wenn kein Text vorhanden ist. Alternativ können Sie den vorhandenen Text mit den Now Assist-Optionen nach Bedarf ändern.
        Hinweis:
        Sie sollten den generierten Text überprüfen und sicherstellen, dass er korrekt ist, bevor Sie den Security Incident schließen. Bearbeiten Sie die Notizen, oder löschen Sie sie, um Ihre eigenen anzugeben. Sie können den generierten Text auch ausführen oder kürzen.
      5. Wählen Sie die gewünschte Option im Now Assist-Kontextmenü aus. „Ausarbeiten“ hilft Ihnen, den Text zu präzisieren, und ersetzt den ausgewählten Lösungstext. Falls Sie den Lösungstext kürzen möchten, können Sie im Kontextmenü die Option Kürzen wählen, um den Text prägnanter zu gestalten.
      6. Aktualisieren Sie den Lösungscode, und wählen Sie Incident schließenaus.

        Die Lösungszusammenfassung wird auf der Registerkarte Details des Security Incident-Datensatzes im Arbeitsbereich angezeigt.

        Hinweis:
        Über das Kontextmenü von Now Assist können Sie im Abschnitt „Abschlussnotizen“ im Incident-Datensatz selbst direkt Lösungshinweise hinzufügen oder generieren, wenn sich der Incident im Status Überprüfen befindet. Weitere Informationen finden Sie im Screenshot unten.

      Der folgende Screenshot zeigt die Lösungshinweise, die zum Schließen des Security Incident in Core-UI16 generiert wurden.

      Security Incident schließen – Lösungshinweise in Core-UI16 generiert.

      Automatisch generierte Lösungshinweise aus dem Security Incident Response-Arbeitsbereich.

      Lösungshinweise im Arbeitsbereich für Security Incident Response

      Bearbeiten Sie die mit dem Now Assist-Kontextmenü im Security Incident Response-Arbeitsbereich generierten Lösungshinweise.

      Now Assist-Kontextmenü für Abschlussnotizen.