Invoque a pesquisa de vistas de um incidente de segurança SIR seguindo o procedimento abaixo.
Antes de Iniciar
Função necessária: administrador da Now Platform (sn_si.admin)
Procedimento
-
Navegue até Incidentes de segurança.
-
Abra qualquer SIR existente ou crie um novo SIR.
-
Clique em Mostrar IoC em Links relacionados.
-
Clicar listas relacionadas.
-
Adicione observáveis existentes ou crie um novo observável.
-
Selecione os observáveis e, em Ações nas linhas selecionadas, clique em .
-
Ignore as entradas na próxima caixa de diálogo que solicita dados de tempo.
Há valores padrão preenchidos. No entanto, a pesquisa é realizada em tempo real e os valores de tempo são ignorados para esta integração.
-
Verifique o status das anotações de trabalho.
-
Ao concluir a pesquisa, verifique os resultados e os detalhes nas listas relacionadas.
-
Clique em guia para obter detalhes e Guia para resultados de pesquisa.