List View
Scorrere l'elenco come richiesto per visualizzare gli avvisi generati in precedenza. Cliccando su un nome host specifico si apre la vista Dispositivo per quell'avviso.
| Settore | Description |
|---|---|
| ID INCIDENTE | Visualizza il nome dell'incidente. |
| NOME DELL'INCIDENTE | Visualizza il nome dell'incidente. Puoi copiare il nome cliccando sull'icona di copia. |
| TIPO | Visualizza il tipo di incidente. |
| GRAVITÀ | Visualizza uno dei seguenti livelli di gravità:
· Critico |
| PRIORITÀ | Visualizza una delle seguenti Priorità:
· Critico |
| STATUS | Visualizza uno dei seguenti stati dell'incidente.
· Nuovo |
| AGGIORNATO SU | L'elenco mostra l'ultimo incidente creato con la marca temporale. |
Nella tabella seguente vengono descritti i campi che è possibile visualizzare nella tabella nella vista Elenco.
| Settore | Description |
| NOME DELL'ALLERTA | Visualizza il nome dell'avviso. |
| TIPO DI AVVISO | Visualizza uno dei seguenti tipi di avviso:
Custom Avvisi associati Avvisi non associati
|
| FONTE | Visualizza la fonte dell'avviso |
| GRAVITÀ | Visualizza uno dei seguenti livelli di gravità:
Alto Medio Basso Tavola XY |
| AGGIORNATO SU | Visualizza l'ora e la data in cui è stato aggiornato l'avviso corrente.
È possibile ordinare l'elenco visualizzato in base alla data di aggiornamento degli avvisi, dal più recente al meno recente. |
Visualizzare
È possibile visualizzare gli incidenti nei seguenti orari, giorni o fasce orarie settimanali o mensili:
- Orario saggio
- Ultima 1 ora
- ore ultimi 24
- Per quanto riguarda la giornata
- Ultimi 7 giorni
- Ultimi 15 giorni
- Ultimi 30 giorni
- Personalizzato – Facendo clic su Personalizzato si apre il controllo del calendario. Seleziona Da data e A data dal calendario. Fai clic Salva.
I miei incidenti
Fare clic sul pulsante I miei incidenti per visualizzare solo gli incidenti assegnati a te (utente registrato).
Filtra
Utilizzo della visualizzazione filtro
Applica i filtri per restringere i criteri di ricerca per la visualizzazione degli incidenti. Puoi filtrare per Gravità, Stato, Dettagli avviso come Nome processo, Nome host, Assegnatario e Tattiche.
Vedi Dettagli
Facendo clic su Visualizza dettagli, verrai reindirizzato alla pagina Avvisi.
Riepilogo dell'incidente
Quando clicchi su una riga qualsiasi, il riepilogo dell'incidente appare nel riquadro di destra. La seguente tabella descrive i campi che puoi visualizzare nel riepilogo.
È necessario menzionare i campi modificabili e i valori
Riepilogo dell'incidente
| Settore | Description |
|---|---|
| BASIC INFORMAZIONI | |
| ID incidente | Visualizza l'ID dell'incidente. Puoi copiare l'ID cliccando sull'icona di copia. |
| Nome dell'incidente | Visualizza il nome dell'incidente. Puoi modificare il nome cliccando sull'icona di modifica. |
| Tipo di incidente | Visualizza uno dei seguenti tipi di incidenti. · Sconosciuto · Phishing · Malware · MITM · Minaccia interna · Escalation dei privilegi · Attacco alle applicazioni Web · Rilevamento delle anomalie · APT Puoi modificare il tipo cliccando sull'icona di modifica. |
| Aggiornato su |
Visualizza la data e l'ora in cui l'incidente è stato aggiornato. |
| Si è verificato il | Visualizza su quale endpoint si è verificato l'incidente. |
| Ultimo aggiornamento attivo
|
Visualizza la data e l'ora in cui l'incidente è stato aggiornato. |
| Numero di avvisi | Visualizza il numero di avvisi già associati all'incidente. |
| Pulsante Visualizza dettagli | Fai clic per visualizzare i dettagli degli avvisi associati. Verrai reindirizzato alla pagina Avvisi. |
| SOMMARIO DELLA RISPOSTA | |
| Gravità
|
Visualizza uno dei seguenti livelli di gravità: · Alto · Medio · Basso · Base |
| Priorità | Visualizza una delle seguenti priorità: · Critico · Alto · Medio · Basso È possibile modificare la priorità cliccando sull'icona di modifica. |
| Stato | Visualizza uno dei seguenti stati: · Nuovo · Indagine · Bonifica · Chiuso Qui viene anche visualizzato se la risposta è puntuale, in ritardo o chiusa. Qui viene aggiornata la durata dell'incidente e viene visualizzato anche il tempo rimanente. Puoi modificare lo stato cliccando sull'icona di modifica. |
| DESCRIPTION E ANALISI | |
| Description | Displays description dell'incidente.
Puoi modificare il file description cliccando sull'icona di modifica. |
| NOTE (#) | |
| Note | Visualizza il contenuto di tutte le note, quando e chi le ha create.
Puoi aggiungere una nota cliccando sull'icona Aggiungi nota. |
| ENDPOINT E UTENTI | |
| Punti finali (#) | |
| Nome dell'endpoint
|
Visualizza il nome host di tutti gli endpoint. Se fai clic su vertical ellipse, l'elenco dei playbook appare con lo stato se il playbook è in esecuzione o meno. Puoi eseguire il playbook cliccando sull'icona Esegui.
|
| Utenti (#) | Visualizza tutti gli utenti. Se clicchi sull'ellisse verticaleipse, l'elenco dei playbook appare con lo stato se il playbook è in esecuzione o meno. Puoi eseguire il playbook cliccando sull'icona Esegui.
|
| ATTRIBUTI CHIAVE | |
| Processo | Visualizza il conteggio e l'elenco dei processi. Inoltre,
Visualizza il valore del processo. Visualizza la reputazione del processo. Visualizza l'avviso associato. Se fai clic sull'anello verticaleipse, l'elenco dei playbook appare con lo stato se il playbook è in esecuzione o meno. Puoi eseguire il playbook cliccando sull'icona Esegui. |
| registro | Visualizza il conteggio e l'elenco dei Registri. Inoltre,
Visualizza il valore del registro. Visualizza la reputazione del registro. Visualizza l'avviso associato. Se fai clic sull'anello verticaleipse, l'elenco dei playbook appare con lo stato se il playbook è in esecuzione o meno. Puoi eseguire il playbook cliccando sull'icona Esegui. |
| Compila il | Visualizza il conteggio e l'elenco dei file infetti. Inoltre,
Visualizza il valore del file. Visualizza la reputazione del file. Visualizza l'avviso associato. Se fai clic sull'anello verticaleipse, l'elenco dei playbook appare con lo stato se il playbook è in esecuzione o meno. Puoi eseguire il playbook cliccando sull'icona Esegui. |
| Reti | Visualizza il conteggio e l'elenco delle reti infette. Inoltre,
Visualizza il valore della rete. Visualizza la reputazione della rete. Visualizza l'avviso associato. Se fai clic sull'anello verticaleipse, l'elenco dei playbook appare con lo stato se il playbook è in esecuzione o meno. Puoi eseguire il playbook cliccando sull'icona Esegui. |
| Pulsanti di azione | |
Aggiungi nota
Nell'angolo in alto a destra è stata aggiunta una scorciatoia per aggiungere una nota.
- Fai clic sull'icona Aggiungi nota per aggiungere una nota. Appare la finestra di dialogo Aggiungi nota.
- Inserisci nota nel Note:
- Clicchi Salva.
Viene visualizzato il messaggio di conferma.
Nella sezione Note del Riepilogo incidenti puoi visualizzare tutte le note.
Visualizza il rapporto di controllo
Fare clic sull'icona Visualizza report di controllo.
Viene visualizzata la finestra di dialogo Incident Canvas.
Puoi accedere alle seguenti 3 schede
Investigation Time Line – Questa scheda mostra i dettagli dell'indagine in base alla Data. La finestra mostra l'ora, il nome degli assegnatari, lo stato e le note.
Note: la scheda Note mostra le note aggiunte in base alla marca temporale.
Analisi della causa principale: questa scheda mostra l'analisi della causa principale dell'incidente.
Rapporto di esportazione
Per esportare il report di controllo, fare clic su Esporta report di controllo.
È possibile scaricare il rapporto di revisione in formato PDF.