Как объект, инцидент должен быть передан аналитику SOC или группе пользователей для проверки и возможного расследования. Вы можете автоматически назначать инциденты аналитикам в выбранной группе пользователей. Подробнее см. раздел Настройка автоматического назначения алертов и инцидентов.
Вы можете изменить исполнителя инцидента в любое время.
Инциденты можно назначить только аналитикам или группе пользователей, имеющим право на чтение и изменение алертов и инцидентов.
Чтобы назначить инцидент или несколько инцидентов:
Вам нужно выбрать только инциденты, обнаруженные в одном тенанте. Иначе кнопки Назначить мне и Назначить аналитику будут неактивны.
Кроме того, вы можете назначить инцидент аналитику или группе пользователей из деталей инцидента. Чтобы открыть детали инцидента, нажмите на ссылку с идентификатором инцидента.
Если вы хотите отменить назначение инцидентов, выберите Не назначен.
Инциденты назначены.
Также назначить аналитика для решения инцидента можно с помощью плейбуков.