Generieren Sie mit empfohlene Aktionen für einen Security Incident Now Assist für Security Incident Response

  • Freigeben Version: Yokohama
  • Aktualisiert 7. Februar 2025
  • 2 Minuten Lesedauer
  • Generieren Sie automatisch die nächsten Schritte, die Ihre Analysten ausführen können, um einen Security Incident im Security Incident Response-Arbeitsbereich zu schließen. Die empfohlenen Schritte basieren auf vorhandenen Security Incidents und Wissensartikeln.

    Prozedur

    1. Navigieren zu Alle > Security Incident > Arbeitsbereich für Security Incident Response und öffnen Sie einen Ihnen zugewiesenen Security Incident.
    2. Wählen Sie in der kontextabhängigen Sidebar das Symbol Empfohlene Aktionen ( Symbol KI Sparkle).
      Schaltfläche „Empfohlene Aktionen“ in der kontextabhängigen Sidebar ausgewählt
    3. Wählen Sie Empfehlungen abrufenaus.
    4. Wählen Sie im Modal zum Überprüfen des KI-generierten Inhalts die Option Ich bestätige aus.
      Die generierten empfohlenen Aktionen werden in Karten angezeigt. Bis zu vier Referenzen für die Aktionen werden oben angezeigt. Diese Referenzen können eine beliebige Kombination aus Wissensartikeln (KB) oder Security Incidents (SIR#) sein.
    5. Wählen Sie auf einer Karte eine aus.
    6. Wahlweise: Wählen Sie im Bereich Empfohlene Aktionen das Aktualisierungssymbol, um die empfohlenen Aktionen erneut zu generieren.
      Die empfohlenen Aktionen bleiben eine Stunde lang im Cache. In folgenden Fällen können Sie die empfohlenen Schritte aktualisieren:

      Sie müssen die Aktionen ab Schritt 3 neu generieren, um sie nach einer Stunde anzuzeigen.

    7. Wählen Sie auf einer Karte Antwortaufgabe erstellen aus.
      Im Arbeitsbereich wird eine neue Registerkarte geöffnet. Die Felder Kurzbeschreibung und Beschreibung werden automatisch anhand der Details auf der ausgewählten empfohlenen Aktionskarte ausgefüllt.
    8. Bearbeiten Sie das Formular nach Bedarf, und wählen Sie Speichern, um die Antwortaufgabe zu erstellen.
      Bis Sie den Wert in der Systemeigenschaft ändern, bleiben die beiden Optionen für alle von Ihnen generierten empfohlenen Aktionen Details anzeigen und Antwortaufgabe erstellen.
    9. Wahlweise: Erstellen Sie eine Antwortaufgabe aus den empfohlenen Aktionen.
      Standardmäßig bietet Ihnen der Workflow die Möglichkeit, die empfohlenen Aktionen in Arbeitsnotizen von den Karten zu speichern. Wenn Sie die Möglichkeit haben möchten, eine Antwortaufgabe aus einer Aktionskarte zu erstellen, anstatt sie in Arbeitsnotizen zu speichern, müssen Sie das Feld Wert für die Systemeigenschaft „Empfohlene SecOps-Aktion“ [sn_sec_ra.card_action_config] ändern.