調查並了解任何警報的範圍和嚴重性,以進一步決定應對行動。
All Alerts 畫面 (
) 顯示所有由偵測模型觸發的獨立警報。下表概述了Alert View畫面上可用的操作。
處理行動
|
說明
|
||
調查警報
|
了解任何警報的範圍和嚴重性 以進一步決定應對行動
|
||
開啟新案件
|
找到工作台警報並點選Open new case以建立新案件來處理該警報。
|
||
查看警報詳情
|
點選警報的 ID 以查看警報的摘要、重點和可觀察圖。
|
||
篩選警報資料防護
|
使用搜尋框和下拉列表來篩選警報資料防護。
|
||
更改檢視
|
從View選單中選擇一個選項:
|
||
變更警示狀態
|
選取一個或多個警報,然後點選Change Status以更新警報或調查的進度。
|
||
更改警報發現
|
選取一個或多個警報並點選Change Findings以更新案件的發現。
|
||
指派擁有者
|
選取一個或多個警示並點選Assign Owner以指派您組織內的帳戶到這些警示。
|
||
在工作台洞察中移動警報
|
選擇一個或多個警報,然後選擇以下任何選項:
|
||
查看自動回應劇本
|