Outros registros do Security Incident Response

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 2 min. de leitura
  • Esta seção exibe os outros registros, como registros relacionados a TI e registros de e-mail. Em registros de TI, são exibidos Incidente, Solicitação de mudança, Problema e Indisponibilidades.

    Em E-mail, são exibidos Rascunho, E-mails enviados e E-mails recebidos.

    Figura 1. Outros registros
    Guia Outros registros

    Criar um incidente

    Crie um incidente em um incidente de segurança.

    Antes de Iniciar

    Função necessária: sn_si.analyst.

    Procedimento

    1. Navegar até Espaços > Espaço de resposta a incidentes de segurança.
    2. Abra um registro de incidente.
    3. Clique em Criar incidente.
      criar incidente
    4. Insira os detalhes como Item de configuração, Impacto, Urgência, Local, Prioridade e Descrição resumida.
    5. Clique em Criar.Incidente criado
    6. Um incidente é criado.

    Como criar tarefa de problema

    Crie uma tarefa de problema.

    Antes de Iniciar

    Função necessária: sn_si.analyst

    Procedimento

    1. Navegar até Espaços > Espaço de resposta a incidentes de segurança.
    2. Abra um registro de incidente.
    3. Clique em Criar problema.
      Criar problema
    4. Preencha os detalhes como Item de configuração, Local, Impacto, Urgência, Prioridade e Descrição resumida.
    5. Clique em Criar.
      Figura 2.
      Problema criado
    6. Uma tarefa de problema é criada.

    Criar uma solicitação de mudança

    Crie uma solicitação de mudança.

    Antes de Iniciar

    Função necessária: sn_si.analyst.

    Procedimento

    1. Navegar até Espaços > Espaço de resposta a incidentes de segurança.
    2. Abra um registro de incidente.
    3. Clique em Criar solicitação de mudança.
      Criar solicitação de mudança
    4. Insira os detalhes como Item de configuração, Local, Prioridade e Descrição resumida.
    5. Clique em Criar.
      Solicitação de mudança criada
    6. Uma solicitação de mudança é criada.

    Criar indisponibilidade

    Crie uma indisponibilidade a partir de um incidente para rastrear o tempo de inatividade de um item de configuração.

    Antes de Iniciar

    Função necessária: sn_si.analyst

    Procedimento

    1. Navegar até Espaços > Espaço de resposta a incidentes de segurança.
    2. Abra um registro de incidente.
    3. Clique em Criar indisponibilidade.
      Criar indisponibilidade para um item de configuração
    4. Insira os detalhes, como Item de configuração, Data de início, Data de término, Tipo e Descrição resumida.
    5. Clique em Criar.
      Criar indisponibilidade

    Compor e-mails

    Como analista, você pode compor e-mails diretamente de incidentes de segurança.

    Antes de Iniciar

    Função necessária: sn_si.analyst

    Procedimento

    1. Navegar até Espaços > Espaço de resposta a incidentes de segurança.
    2. Selecione e abra o incidente para o qual você deseja compor um e-mail.
    3. Clique no estouro e selecione Compor e-mail.
    4. Insira o campo Para e CC.
      Compor e-mail
    5. Adicione anexos, se houver.
    6. No formulário de e-mail, clique em Mensagens rápidas para exibir as mensagens rápidas exibidas no lado direito da seção Compor e-mails.
      As mensagens rápidas disponíveis são exibidas. Selecione a mensagem e clique em Inserir. As mensagens são inseridas no corpo do e-mail.
    7. Componha seu e-mail e clique em Enviar e-mail.
      Nota:
      Você pode salvar um e-mail como rascunho. Esses e-mails de rascunho estarão disponíveis na guia Outros registros.
      Como configurar Mensagens Rápidas:
      1. Navegar até Definições do sistema > Tabelas.
      2. Pesquise a tabela Mensagem rápida (sys_email_canned_message).
        Figura 3.
      3. Ir para Links relacionados > Mostrar lista.
      4. Criar novo.
      5. Insira o Título, o corpo da mensagem, marque a Tabela: Incidente de segurança (sn_si_incident) e a caixa de seleção Ativa.
        Figura 4.
      6. Clique em Enviar.
        Depois que uma nova entrada é criada na tabela, a mensagem rápida aparece no menu contextual.
    8. Clique em Modelos para adicionar qualquer modelo, se necessário.
    9. Selecione o Modelo de resposta, clique em Copiar para a área de transferência e aplique o modelo, se necessário.
      Figura 5.
      Como configurar modelos de resposta:
      1. Navegar até Definições do sistema > Tabelas.
      2. Pesquise a tabela Modelo de resposta (sn_templated_snip_note_template).
        Figura 6.
      3. Ir para Links relacionados > Mostrar lista.
      4. Criar novo.
        Figura 7.
      5. Insira o Nome, Nome Curto, selecione a Tabela: Incidente de segurança (sn_si_incident) e Corpo do modelo.
        Figura 8.
      6. Clique em Enviar.
        Depois que uma nova entrada é criada na tabela, o novo modelo aparece no menu contextual.