O formulário do Security Incident Response muda após a ingestão do tíquete
Depois que um tíquete Secureworks CTP é ingerido, um incidente de segurança é criado e as atualizações correspondentes são feitas no registro do incidente de segurança.
Anotações de trabalho
Uma anotação de trabalho é publicada com detalhes do tíquete que acionou o incidente de segurança.
Clique no link do tíquete para navegar até o registro interno Tíquete para tarefa do Secureworks. O hiperlink Clique aqui leva você para o painel Secureworks CTP, onde você pode exibir os detalhes do tíquete.
Se você selecionou a opção Registrar anotação de trabalho para novo tíquete nos Critérios de agregação de tíquete conforme descrito na página Criar perfil: mapeamento, uma anotação de trabalho será publicada quando o tíquete for agregado.
Tíquetes agregados
Clicar para exibir o tíquete agregado ao incidente de segurança. Clique no hiperlink do tíquete para exibir o tíquete no painel Secureworks CTP.
Criar incidente de segurança: selecione um tíquete na lista, clique no menu Ações e clique em Criar incidente de segurança. Esta opção cria um novo incidente de segurança para o tíquete e este tíquete é desagregado do incidente de segurança primário.
Excluir registro de tíquete: selecione um tíquete na lista, clique no menu Ações e clique em Excluir. Esta opção exclui o registro do tíquete.
Atualizações de tíquete do Secureworks
Mostra os campos de tíquete padrão e rastreia as mudanças nos tíquetes durante cada intervalo de pesquisa. Isso é útil, pois você pode exibir todas as atualizações de tíquete diretamente sem navegar até o painel Secureworks CTP. Todas as mudanças nos valores são exibidas nos campos Valor anterior e Valor atual.
Eventos recentes do Secureworks
Clique na opção Buscar eventos recentes do Secureworks em Links relacionados para exibir os eventos mais recentes do Secureworks.
Por padrão, um número máximo de 50 eventos será exibido. Você pode modificar esta configuração padrão nas Configurações de integração do Secureworks.