샘플 Secureworks 티켓 수집

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • 수집할 샘플 티켓을 선택합니다.

    시작하기 전에

    필요한 역할: sn_si.admin

    프로시저

    1. 매핑 양식이 표시되지 않으면 진행률 표시줄에서 매핑을 클릭합니다.
    2. 가장 최근의 샘플 티켓 5개를 가져오거나 매핑 환경에 사용할 특정 티켓에 대해 고유한 티켓 ID를 제공할 수 있습니다.
      수집 기본 설정 선택 목록에서 다음 중 하나를 선택합니다.
      • 최근 티켓 검색: 가장 최근 티켓 5개가 검색됩니다.
      • 티켓 ID에 따라 티켓 선택: 검색할 티켓의 티켓 ID를 지정합니다. 최대 5개의 티켓 ID를 쉼표로 구분하여 지정할 수 있습니다.
    3. 샘플 데이터 가져오기를 클릭하여 서버에서 최신 샘플 티켓 데이터를 Secureworks CTP 가져옵니다.
      샘플 티켓을 뽑는 데 몇 분 정도 걸릴 수 있습니다. 트랜잭션이 작동 중임을 나타내는 메시지가 화면 상단에 표시됩니다. 검색된 티켓은 개별 탭으로 표시됩니다. 탭을 클릭하면 티켓 데이터를 볼 수 있습니다. 각 티켓에 대해 티켓 필드와 해당 값, 티켓을 트리거한 기여 이벤트의 세부 정보를 볼 수 있습니다.
      주:
      지난 7일 동안 발생한 기여 이벤트에 대한 상세 정보만 볼 수 있습니다. 7일이 지난 이벤트는 표시되지 않습니다.

    다음에 수행할 작업

    샘플 데이터를 가져온 후 다음 단계는 티켓 필드를 보안 인시던트에 매핑하는 것입니다.