Management schwerwiegender Sicherheits-Incidents Rollen

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Weisen Sie Rollen zu, um sicherzustellen, dass Benutzer alle erforderlichen Aktionen in der MSIM-Anwendung ausführen können.

    Tabelle : 1. Rollen für Management schwerwiegender Incidents
    Rollentyp Rolle Beschreibung
    MSI-Administrator sn_msi.workspace_admin Kann ich Management schwerwiegender Incidents installieren und konfigurieren und die abhängigen Anwendungen einrichten, z. B. File Explorer (FE), Microsoft Teams- und Chat-Kanal-Konfiguration, Workspace-Setup und MSI-Administration: Setup von Konfigurationen und Benachrichtigungen?

    So richten Sie ein:

    • Datei-Explorer (FE)-Komponente:
      • Konfigurieren Sie das Datei-Repository.
      • Konfigurieren Sie Datei- und Ordneraktionen, die in der Komponente „Dateiexplorer“ der Registerkarte „Zusammenarbeit“ im Arbeitsbereich „Major Security Incident Management“ bereitgestellt werden.
      • Erstellen Sie die Stammordner und Unterordner, und gewähren Sie Zugriff auf die Unterordner.
    • Chat-Kanalverwaltung
      • Aktivieren und konfigurieren Sie Microsoft Teams, indem Sie die Verbindung Microsoft Teams ] validieren.
      • Chat-Teams und Chat-Kanäle erstellen, Benutzer hinzufügen und Benutzer den verschiedenen Benutzergruppen zuweisen.
    • MSI-Administration:
      • Konfigurationen: Konfigurieren Sie die Aktionen von Sicherheitsanalysten, Benachrichtigungen, die gesendet werden, wenn Incidents vorgeschlagen und heraufgestuft werden, und zeigen Sie Tags für die Security Incidents an.
      • Benachrichtigungen: Automatisieren Sie den E-Mail-Benachrichtigungsprozess und Benutzerbenachrichtigungen, wenn ein Security Incident entweder vorgeschlagen oder als schwerwiegender Security Incident heraufgestuft wird.
    MSI-Manager sn_msi.workspace_manager
    • Zeigen Sie den Zugriff auf die Seite mit den Konfigurationseinstellungen für die Verwaltung schwerwiegender Security Incidents an. Die Konfigurationseinstellungen können nicht geändert werden.
    • Zeigen Sie Incident-Datensatzdaten auf den Registerkarten Details, Zusammenarbeitund Aufgabenorganisator des Arbeitsbereichs Management schwerwiegender Incidents an, und bearbeiten Sie sie.
    • Stufen Sie den Security Incident zu einem schwerwiegenden Security Incident herauf.
    • Konfigurieren Sie Datei- und Ordneraktionen, die in der Datei-Explorer-Komponente auf der Registerkarte Zusammenarbeit des Arbeitsbereichs Management schwerwiegender Incidents verfügbar sind.
    • Verknüpfung zusätzlicher Datensätze mit schwerwiegenden Security Incidents aus dem Arbeitsbereich wird aufgehoben bzw. aufgehoben.
    MSI-Responder sn_msi.workspace_responder
    • Ansichts- und Bearbeitungszugriff (nur) auf Details und Aufgaben -Registerkarten des Arbeitsbereichs Management schwerwiegender Incidents.
    • Verknüpfung zusätzlicher Datensätze mit schwerwiegenden Security Incidents aus dem Arbeitsbereich wird aufgehoben bzw. aufgehoben.