在 TrendAI Vision One™ 中開啟案件,並在 中管理您組織的案件。
Case Management 顯示由您的安全運營中心 (SOC) 團隊、信息技術 (IT) 團隊或風險管理人員開啟的 TrendAI Vision One™ 案件。TrendAI Vision One™ 案件基於 網路風險暴露管理 中的事件、事件和警報,Security Playbooks(使用自動響應 Playbook)、Workbench 和 Compliance Management。Case
Management 會自動關閉 60 天內未活動的 TrendAI Vision One™ 案件。
當 TrendAI Vision One™ 將警報或見解進行關聯並合併見解時,也會合併任何相關的案例。合併會關閉一個案例,並將所有筆記、擁有者和歷史記錄移至剩餘的案例。
下表列出了在Case Management中可用的操作。
|
處理行動
|
說明
|
||
|
尋找並篩選案例資料防護
|
使用這些選項來定位特定案例。
除了上述篩選器外,您還可以自訂在「Case Management」中看到的欄位。
|
||
|
變更案件狀態
|
選擇一個或多個案件並點擊「Change Status」以更新案件進度。
在網路風險暴露管理中建立的案件,當所有相關風險事件已被修復、接受或駁回時,案件會自動變更為「已關閉」。如果並非所有風險事件都已解決,您可以在手動結案時更改風險事件狀態。
|
||
|
更改案件調查結果
|
選擇一個或多個案例並點擊「Change Findings」以更新案例的調查結果。
|
||
|
變更案件優先順序
|
選擇一個或多個案例並點擊「Change Priority」以更新案例的優先級。
|
||
|
附加檔案到案件
|
點擊案件名稱以開啟案件詳情,然後點擊「Attach Files」。
您的組織在 Case Management 中所有案件的附件檔案總共最多可上傳一 GB。
|
||
|
生成調查報告
|
如果您在 TrendAI™ Companion 中已啟動生成式 AI,點擊案例名稱並前往 TrendAI™ Companion。TrendAI™ Companion 會為該案例生成安全威脅調查和修復報告,您可以前往 預覽、編輯和下載。
此操作僅適用於具有真正陽性發現的Workbench案例。
|
||
|
建立案件摘要
|
如果您在 TrendAI™ Companion 中已啟動生成式 AI,點擊案例名稱並前往 TrendAI™ Companion。TrendAI™ Companion 會總結自上次創建進度摘要筆記以來在案例中創建的所有筆記。
摘要會作為活動下的一個條目出現。當案件轉移給新負責人時,摘要的進度記錄非常有幫助。
|
||
|
指派擁有者
|
選擇一個或多個案件,然後點擊「Assign Owners」以指派您組織內的帳戶到該案件。
指派擁有者有以下限制:
|
||
|
更改受影響的資產
|
在網路風險暴露管理中建立的案例,您可以選擇特定受影響的資產,並將資產移至不同的案例或從案例中移除資產。您只能在涉及相同風險事件的案例之間移動資產。
|
||
|
開啟子案件
|
尋找一個案件,點擊
相關案件是獨立的子案件,讓您能夠靈活地將複雜的調查分成小的子案件。相關案件為主要案件提供詳細資訊。
|
||
|
將 Forensics 工作區新增至子案件
|
選取Forensics案例,然後按一下「Create Forensics Workspace」。
新的 Forensics 工作區會自動新增至相關案件作為關聯項目。Forensics 工作區包含所有屬於 Workbench 警示/洞察影響範圍的端點。
|
||
|
編輯其他通知
|
對於在網路風險暴露管理中創建的案例,點擊
|
||
|
啟用與 ServiceNow 的整合
|
點擊 以 整合 ServiceNow。
與 ServiceNow 整合可讓您將 Case Management 工單發送至 ServiceNow ITSM,以便在 ServiceNow 入口網站中管理。僅支援從
Automated Response Playbooks 創建的 Workbench 案件。
|
||
|
自訂欄位
|
點擊
|
||
|
重新整理資料
|
點擊
|
||
|
匯出案例到 CSV 檔案
|
選擇案例並點擊
|
||
|
建立案件任務
|
開啟案件並建立任務以追蹤必須為該案件完成的工作。配置以下欄位:
|
||
|
尋找並篩選任務
|
使用這些選項來定位特定任務。
|
||
|
檢視和編輯案件任務
|
使用這些選項來定位特定任務。
|
||
|
批量更新任務
|
選擇一個或多個任務以同時更新以下欄位:
您無法批量刪除任務。
|
||
|
按日期篩選任務
|
使用日期篩選器根據到期日或創建日期來查找任務。
|
||
|
搜尋任務
|
使用搜尋欄快速定位以下任務:
|
||
|
查看與案件相關的任務
|
展開案件以查看與其相關的任務。
|
