Changements apportés au formulaire Réponse aux incidents de sécurité après l’ingestion du ticket
Une fois qu’un Secureworks CTP ticket a été ingéré, un incident de sécurité est créé et les mises à jour correspondantes sont apportées à l’enregistrement d’incident de sécurité.
Notes de travail
Une note de travail contenant les détails du ticket qui a déclenché l’incident de sécurité est publiée.
Cliquez sur le lien du ticket pour accéder à l’enregistrement interne du ticket de tâche SecureWorks. Le lien hypertexte « Cliquer ici » vous dirige vers le tableau de Secureworks CTP bord où vous pouvez afficher les détails du ticket.
Si vous aviez sélectionné l’option Enregistrer la note de travail pour le nouveau ticket dans les critères d’agrégation de tickets, comme décrit dans la page Créer un profil : mappage, une note de travail est publiée lorsque le ticket est agrégé.
Tickets agrégés
Cliquer sur pour afficher le ticket agrégé à l’incident de sécurité. Cliquez sur le lien hypertexte du ticket pour afficher le ticket dans le tableau de Secureworks CTP bord.
Créer un incident de sécurité : sélectionnez un ticket dans la liste, cliquez sur le menu Actions , puis sur Créer un incident de sécurité. Cette option crée un nouvel incident de sécurité pour le ticket et ce ticket est désagrégé de l’incident de sécurité parent.
Supprimer l’enregistrement de ticket : sélectionnez un ticket dans la liste, cliquez sur le menu Actions , puis sur Supprimer. Cette option supprime l’enregistrement du ticket.
Mises à jour des tickets SecureWorks
Cela montre les champs de ticket standard et suit les changements apportés aux tickets à chaque intervalle d’interrogation. Ceci est utile car vous pouvez afficher directement toutes les mises à jour de tickets sans accéder au tableau de Secureworks CTP bord. Tout changement apporté aux valeurs est affiché dans les champs Valeur précédente et Valeur actuelle.
Événements récents SecureWorks
Cliquez sur l’option Extraire les événements SecureWorks récents sous les liens connexes pour afficher les événements SecureWorks les plus récents.
Par défaut, un nombre maximum de 50 événements sera affiché. Vous pouvez modifier ce paramètre par défaut dans les paramètres d’intégration SecureWorks.