Testen Sie das Profil, und stellen Sie sicher, dass die von Ihnen konfigurierten Auslöserbedingungsfilter wie erwartet funktionieren.
Vorbereitungen
Erforderliche Rolle: sn_si.admin oder sn_si.analyst
Sobald Sie das Profil aktiviert haben, können Sie basierend auf den konfigurierten Auslöserbedingungen die Abfrageergebnisse in den Now Platform Security Incidents anzeigen.
Prozedur
Navigieren zu Security Incidents > Alle Incidents anzeigen.
Auswahlvorgang Neu , um einen neuen Security Incident zu erstellen.
Geben Sie die im Fähigkeitsprofil angegebenen Filterbedingungen an, um das entsprechende Profil auszulösen.
Klicken Speichern.
Überprüfen Sie den Abschnitt „Arbeitsnotizen und Aktivitäten“.
Zeigen Sie die Tags „Profil initiiert“, „Profil abgeschlossen“ oder „Profil fehlgeschlagen“ an.
Klicken Alle zugehörigen Listen anzeigen.
Klicken Sie auf eine beliebige zugehörige Liste (Registerkarte).