O formulário do Security Incident Response muda após a ingestão do tíquete

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Depois que um tíquete Secureworks CTP for ingerido, um incidente de segurança será criado e as atualizações correspondentes serão feitas no registro do incidente de segurança.

    Anotações de trabalho

    Uma anotação de trabalho é publicada com detalhes do tíquete que acionou o incidente de segurança.


    Secureworks CTP: anotação de SIR

    Clique no link do tíquete para navegar até o registro interno do tíquete do Secureworks para a tarefa. O hiperlink Clique aqui leva você para o painel Secureworks CTP, onde é possível exibir os detalhes do tíquete.

    Se você tiver selecionado a opção Registrar anotação de trabalho para novo tíquete nos Critérios de agregação de tíquete, conforme descrito na página Criar perfil: mapeamento, uma anotação de trabalho será publicada quando o tíquete for agregado.


    Anotação de trabalho de SIR do Secureworks CTP agregada

    Tíquetes agregados

    Clicar Listas relacionadas > Tíquetes agregados do Secureworks para exibir o tíquete agregado ao incidente de segurança. Clique no hiperlink do tíquete para exibir o tíquete no painel Secureworks CTP.


    Secureworks CTP: SIR: tíquetes agregados

    Criar incidente de segurança: selecione um tíquete na lista, clique no menu Ações e clique em Criar incidente de segurança. Esta opção cria um novo incidente de segurança para o tíquete e este tíquete é desagregado do incidente de segurança primário.

    Excluir registro de tíquete: selecione um tíquete na lista, clique no menu Ações e clique em Excluir. Esta opção exclui o registro do tíquete.

    Atualizações de tíquete do Secureworks

    Isso mostra os campos de tíquete padrão e rastreia as mudanças nos tíquetes durante cada intervalo de pesquisa. Isso é útil, pois você pode exibir todas as atualizações de tíquete diretamente sem navegar até o painel Secureworks CTP. Todas as mudanças nos valores são exibidas nos campos Valor anterior e Valor atual.


    Secureworks CTP: SIR: atualizações de tíquete

    Eventos recentes do Secureworks

    Clique na opção Buscar eventos do Secureworks recentes nos Links relacionados para exibir os eventos do Secureworks mais recentes.


    Secureworks CTP: SIR: eventos recentes

    Por padrão, um número máximo de 50 eventos será exibido. Você pode modificar esta configuração padrão nas Configurações de integração do Secureworks.