Аналитик, которому назначен инцидент и который отвечает за его расследование и обработку. Вы можете изменить ответственного за инцидент в любое время, если для параметра Статус не задано значение Закрыт.
Приоритет инцидентов определяет порядок расследования инцидентов аналитиками. Инциденты с приоритетом Критический – самые срочные, их необходимо расследовать в первую очередь. Приоритет инцидента можно изменить вручную.
В этом поле можно указать описание инцидента, например, описание проблемы или результаты исследований связанных алертов. Описание добавляется в раздел Комментарииинформации об инциденте.
Поле не является обязательным.
На шаге Связь с алертами выберите алерты, которые требуется связать с инцидентом. К инциденту можно привязать до 200 алертов.
Если вы хотите создать пустой инцидент, пропустите этот шаг. Вы можете привязать алерты к инциденту позже, после его создания.
Нажмите на кнопку Сохранить.
Инцидент будет создан.
Создание инцидентов с помощью таблицы алертов
Инцидент создается путем выбора алертов и их связи с новым инцидентом. См. раздел о связи алертов с инцидентами.