Назначение инцидентов аналитикам

Как рабочий элемент, инцидент назначается аналитику SOC для проверки и возможного расследования. Вы можете сменить ответственного в любое время. Вы также можете удалить ответственного, чтобы отменить назначение инцидента.

Инциденты могут быть назначены только аналитикам, имеющим право на чтение и изменение обнаружений и инцидентов.

Чтобы назначить инциденты аналитику, выполните следующие действия:

  1. В главном меню выберите МОНИТОРИНГ И ОТЧЕТЫ Инциденты.
  2. Установите флажки рядом с инцидентами, которые вы хотите назначить аналитику.
  3. Нажмите на кнопку Назначено.
  4. В окне Назначить аналитику начните вводить имя аналитика, а затем выберите его из списка.

    Вы можете выбрать вариант Не назначен. В этом случае выбранные инциденты станут неназначенными, а их статус изменится на Новый.

  5. Нажмите на кнопку Сохранить.

Инциденты будут назначены аналитику.

См. также:

Об инцидентах

Изменение статуса инцидента

Изменение приоритета инцидента

Просмотр информации об инциденте

В начало