사후 인시던트 검토 보고서 관리
사후 인시던트 검토 보고서 관리에는 보안 관리자가 구성하고 적용한 정보가 포함되어 있으며 보안 분석가는 런타임에 타임라인 필터를 수정하고 다운로드할 수 있습니다.
시작하기 전에
필요한 역할: sn_si.analyst
이 태스크 정보
보안 분석가는 사용 가능한 기본 또는 추가 보고서 템플릿 중 하나를 선택하고, 타임라인 필터를 구성하고, 보고서를 미리 보고, 다운로드할 수 있습니다. 보안 분석가는 마지막으로 적용된 타임라인 구성으로 보고서를 직접 다운로드할 수도 있습니다.
보안 분석가는 사후 인시던트 검토 탭을 사용하여 보고서에 액세스할 수 있습니다.