通過利用Case Management中可用的選項來管理您組織的案件。
Case Management 中的 Trend Vision One 標籤顯示您組織的 SOC 團隊所開啟的案件。
重要您組織可以上傳最多 1 GB 的附件。此限制適用於組織內開啟的所有案件。
|
下表概述了Case Management (
) 的Trend Vision One標籤中的選項。
處理行動
|
說明
|
||
篩選案例資料
|
使用可用的下拉選單來查找特定案例。
|
||
更改案件狀態
|
選取一個或多個案件並點選Change Status以更新案件進度。
|
||
更改案件調查結果
|
選取一個或多個案例,然後點選Change Findings以更新案例的發現。
|
||
更改案件優先順序
|
選取一個或多個案件並點選Change Priority以更新案件的優先順序。
|
||
指派擁有者
|
選取一個或多個警示並點選Assign Owners以指派您組織內的帳戶到此案件。
|
||
開啟子案件
|
相關案件是獨立的子案件,讓您能夠靈活地將複雜的調查分成小的子案件。相關案件為主要案件提供詳細資訊。
找到一個案件,點選列尾的選項圖示 (),然後點選Open Related Case。新案件會自動與主案件連結。
|
||
將鑑識工作區新增至子案件
|
找到一個鑑識案件並點選Create Forensics Workspace。
新的取證工作區會自動新增到相關案件中作為關聯項目。所有屬於工作台警報/洞察影響範圍的端點都會新增到工作區。
|
||
啟用與 ServiceNow 的整合
|
點選右上角的設定圖示 (),並開啟與 ServiceNow 的整合。
與 ServiceNow 整合,將案件管理票證發送到 ServiceNow ITSM,以便在 ServiceNow 入口網站中進行管理。
|