檢視次數:

查看有關案件的詳細資訊,管理案件屬性,並執行操作以調查和解決安全事件。

當您在Workflow and Automation「Case Management」中點擊案件 ID 或在「Case Viewer」中點擊詳細資訊圖示時,案件詳細資訊頁面會顯示該案件的全面資訊。
案件詳情頁面提供集中檢視,您可以:
  • 查看並更新案件資訊,例如狀態、優先級、調查結果和負責人
  • 添加註釋和評論以記錄您的調查
  • 附加檔案和證據
  • 連結相關案件以進行複雜調查
  • 生成AI驅動的調查報告和案件摘要
處理行動
說明
查看案件資訊
案件資訊面板顯示案件的關鍵細節:
  • Case ID:案件的唯一識別碼
  • 名稱:案件名稱
  • 說明:詳細說明
  • Case status:案件進度
    • 待辦
    • 進行中
    • 進行中
    • 已關閉
  • 優先順序
    • P0
    • P1
    • P2
    • P3
  • Findings:調查結果
    • True positive
    • False positive
    • Benign true positive
    • 值得注意
  • 類型:案例類型可以提供專門的功能。
    • 符合性:追蹤和管理合規相關事件及補救活動
    • Forensics:建立工作區並管理端點功能
    • 一般:提供靈活的案例以進行獨立的安全操作和調查
    • Risk event:管理受影響的資產,並在所有風險事件解決後自動關閉
    • Workbench:支援 AI 驅動的調查報告、案件摘要和 Forensics 工作區建立
    • 其他
  • Trend Vision One case owner
  • 已建立:建立案件的日期和時間
  • 上次更新時間:最近更改的日期和時間
  • 上次更新時間:最近更改的日期和時間
  • Associated items:相關的安全物件,例如警報、端點、檔案及其他檔案
  • Related cases:複雜調查的關聯案例
如需有關修改案例屬性的資訊,請參閱案例檢視器
調整窗格大小
您可以調整表格使用的垂直螢幕空間量。
生成調查報告
建立一份由 AI 驅動的安全威脅調查和修復報告。此功能需要TrendAI™ Companion啟用生成式 AI,並適用於具有真正陽性發現的 Workbench 案例。
摘要案例
生成自上次摘要以來所有筆記的AI驅動摘要。此功能需要TrendAI™ Companion並啟用生成式AI。
查看並篩選案件活動
「活動」 標籤顯示案件歷史。
  • Entry type:記錄的活動類型
    • Case opened
    • Case name changed
    • Case description modified
    • Owner list modified
    • Case status changed
    • Case priority changed
    • Case findings changed
    • Comment added
    • Comment with attachments added
    • Case progress summary
    • Attachments added
    • 其他
  • 已建立
    • 全部
    • 最近 24 小時
    • Last 3 days
    • 最近 7 天
    • 最近 30 天
    • Custom period
      • 選取日期和時間,然後按一下「套用」
      • 選取日期和時間,然後按一下「套用」
  • 使用者
    搜尋並選取特定使用者。
檢視和管理附件
「附件」 標籤顯示附加到此案例的檔案。
  • 「使用者」篩選附件。
  • 按名稱搜尋檔案。
  • 點擊下載圖示以下載檔案。
  • 點擊刪除圖示以刪除檔案
  • 選擇多個檔案以下載或一次刪除多個檔案。
檢視和管理評論
「備註」 標籤顯示案件上的所有備註。
  • 「使用者」篩選評論。
  • 按關鍵字搜尋評論。
  • 點擊編輯圖示以修改評論。
  • 點擊刪除圖示以刪除評論。
  • 輸入新的「備註」,然後點擊「新增」以保存評論。
    • 按一下「Attach files」,可新增附件至評論。
查看已標示的物件
「Highlighted objects」 標籤列出已標示的物件。
  • 按名稱搜尋資產。
  • 按一下「Add filter」以篩選清單。
  • 選取「檢視」:
    • 全部
    • By asset
  • 點擊 自訂欄位 以顯示或隱藏欄位。
  • 點擊「Associated assets」下的數字以在Workbench中查看資產。
  • 點擊「Related alerts」下的數字以在Workbench中開啟警示。
  • 點擊選項圖示以獲取更多操作。
查看和管理受影響的資產
「Impacted assets」 標籤顯示在您可見範圍內的資產。
  • 選取「Risk status」:
    • 已接受
    • 解除時間
    • 進行中
    • Remediated
  • 按名稱搜尋資產。
  • 點擊「Go to Threat and Exposure Management」以獲取有關風險事件的詳細資訊。
  • 點擊刷新圖示以刷新資產列表。
  • 點擊資產名稱以在Attack Surface Discovery中查看詳細資訊。
  • 展開列以查看其他資產資訊。
影響範圍
「Impacted scope」 標籤顯示物件
  • 搜尋受影響的物件。
  • 點擊名稱以查看所選資產的「Detailed profile」
    • Asset risk overview:所選資產的風險快照
    • Endpoint security information:端點的安全性和代理檢視
    • Endpoint policy information:應用於所選端點的安全策略
    • Identity information:使用者安全設定檔包含身份相關屬性、驗證狀態、帳戶活動及基於身份的風險信號
    • 標籤 (Tags):與所選資產相關的任何標籤
  • 點擊「Related alerts」下的數字以在工作台中查看警報。
  • 點擊 選項圖示 以獲取更多操作。
Playbook 結果
「Playbook results」 標籤總結了使用 Security Playbooks 在此案例上執行的所有自動化操作和工作流程。
查看和管理回應動作
「Response actions」 標籤顯示與此案件相關的回應任務列表。
  • 依據「Task status」篩選:
    • 全部
    • 「進行中」 (in_progress=GUID-A55897DB-3DEA-4F5C-B7F9-70B3D7FB9EDE=1=zh-tw=Low.jpg): TrendAI Vision One™ 已發送指令並正在等待回應。
    • 「成功」 (successful=GUID-1E31AD86-DE2E-48B5-85F7-7C78A3E8BB11=1=zh-tw=Low.jpg): 命令已成功執行。
    • 「部分成功」 (partially_successful_icon=GUID-20230103030733.jpg): 一個或多個指令未成功。
    • 「未成功」 (error=5cc21722-7ceb-480c-b9c2-a47d420cf1cc.jpg): 嘗試向管理伺服器發送命令時發生錯誤或超時,代理程式已離線超過24小時,或命令執行超時。
    • 「等待中」 (pending_approval=f0525c66-199a-46f5-b40a-902bd498cf53.jpg): 該任務正在等待指定使用者的批准。
    • 「已拒絕」 (rejected=bd05fc87-5b5d-4d84-bfb1-3a6dc09ddac5.jpg): 在 「Workbench」 中建立的自動回應任務已被拒絕。
    • 「已排在佇列中」 (queued=GUID-65C0DF81-E50D-4D51-9602-2E9B7A0E5F14=1=zh-tw=Low.jpg): 管理伺服器已將指令排入佇列,因為代理程式處於離線狀態。
    • 「Manually terminated」 (ManuallyTerminated=678443aa-f9c6-4f0d-b3e9-9cfc6590c14c.png): 該任務已被手動終止。
  • 僅顯示特定「處理行動」:
  • 依據「Target type」篩選:
    • 全部
    • Container
    • Digital evidence
    • Domain / IP
    • 電子郵件
    • 檔案
    • Host / Endpoint
    • IAM identity
    • 網路
    • 處理程序
    • URL
    • 使用者帳號
  • 按任務 ID、目標、端點等搜尋回應任務
  • 點擊刷新圖示以刷新回應動作列表。
  • 展開列以查看詳細資訊
  • 按一下「Task ID」可檢視回應動作
  • 點擊選項圖示以獲取更多操作。
查看新增資產
「Selected assets」 標籤顯示在建立案件時包含的任何資產。
SLA 日誌
「SLA logs」 標籤顯示與案件服務水平協議指標相關的活動。
查看及管理任務
「工作」 標籤列出為此案例創建的任務。
  • 按一下「Create task」以新增任務。
    1. 「名稱」 此任務。
    2. 提供需要完成的「說明」
    3. 設定「Task status」
    4. 選取「Due date」和時間。
    5. 新增至少一個「擁有者」,並設定適當的權限和管理範圍。
    6. 請點選「建立」。
  • 「狀態」篩選任務。
  • 按一下任務名稱,可檢視任務詳細資料。
    • 活動:任務歷史記錄
    • 備註:任務的所有評論列表
    • 附件:新增至任務的附件列表
更新 Forensics 工作區
使用當前受影響的端點更新工作區。