Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Tässä artikkelissa kerrotaan, miten SOC-analyytikot voivat tapaustehtävien avulla hallita tapaustenkäsittelytyönkulkuprosessejaan Microsoft Sentinel Azure-portaali.
Tapaustehtävät luodaan yleensä automaattisesti joko johtavien analyytikoiden tai SOC-johtajien määrittämien automaatiosääntöjen tai pelikirjojen avulla, mutta alemman tason analyytikot voivat luoda omia tehtäviään paikan päällä manuaalisesti suoraan tapahtumasta.
Näet luettelon tietyn tapauksen suorittamiseen tarvittavasta tehtävästä tapahtuman tietosivulla ja merkitset ne valmiiksi samalla, kun siirryt.
Eri roolien käyttötapaukset
Tässä artikkelissa käsitellään seuraavia skenaarioita, jotka koskevat SOC-analyytikoita:
- Tapaustehtävien tarkasteleminen ja seuraaminen
- Ad hoc -tehtävän lisääminen tapahtumaan manuaalisesti
Seuraavissa artikkeleissa käsitellään skenaarioita, jotka koskevat enemmän SOC-johtajia, johtavia analyytikoita ja automaatio-insinöörejä:
- Automaatiosääntöjen tarkasteleminen tapaustehtävän toimilla
- Tehtävien lisääminen tapauksiin, joissa on automaatiosääntöjä
- Tehtävien lisääminen tapauksiin, joissa on pelikirjoja
Ennakkovaatimukset
Microsoft Sentinel Vastaaja -rooli vaaditaan automaatiosääntöjen luomiseen sekä tapausten tarkastelemiseen ja muokkaamiseen. Ne molemmat ovat välttämättömiä tehtävien lisäämiseen, tarkastelemiseen ja muokkaamiseen.
Tapaustehtävien tarkasteleminen ja seuraaminen
Valitse Tapahtumat-sivulla tapaus luettelosta ja valitse Tietopaneelin Tehtävät-kohdastaNäytä täydelliset tiedot tai valitse Tietopaneelin alareunasta Näytä täydelliset tiedot.
Jos valitsit koko tietosivun kirjoittamisen, valitse Tehtävät yläpalkista.
Tapaustehtävät-paneeli avautuu sen näytön oikealle puolelle, jossa olit (päätapausten sivu tai tapahtuman tietosivu). Näet tälle tapahtumalle määritettyjen tehtävien luettelon sekä sen, miten tai kuka se on luotu – joko manuaalisesti, automaatiosäännön tai pelikirjan avulla.
Tehtävät, joilla on kuvauksia, merkitään laajennusnuolella. Laajenna tehtävä nähdäksesi sen koko kuvauksen.
Merkitse tehtävä valmiiksi merkitsemällä ympyrä tehtävän nimen viereen. Ympyrässä näkyy valintamerkki, ja tehtävän teksti näkyy harmaana. Katso esimerkki käyttäjän salasanan palauttamisesta yllä olevista näyttökuvista.
Ad hoc -tehtävän lisääminen tapahtumaan manuaalisesti
Voit myös lisätä tehtäviä itsellesi paikan päällä tapauksen tehtäväluetteloon. Tämä tehtävä koskee vain avointa tapausta. Tämä auttaa, jos tutkimuksesi johtaa uusiin suuntiin ja ajattelet uusia asioita, jotka sinun on tarkistettava. Lisäämällä nämä tehtäviksi varmistat, että et unohda tehdä niitä ja että muista analyytikoista ja esimiehistä on kirjallinen tiedot tehtävistäsi.
Valitse + Lisää tehtäväTapaustehtävät-paneelin yläosasta.
Kirjoita tehtävälle Otsikko ja halutessasi Kuvaus .
Kun olet valmis, valitse Tallenna .
Tarkastele uutta tehtävää tehtäväluettelon alareunassa. Huomaa, että manuaalisesti luoduilla tehtävillä on eri värikaista vasemmassa reunassa ja että nimesi näkyy luontiperusteena tehtävän otsikon ja kuvauksen alla.
Seuraavat vaiheet
- Lisätietoja tapaustehtävistä.
- Opi tutkimaan tapauksia.
- Lue, miten voit lisätä tehtäviä tapahtumien ryhmiin automaattisesti automaatiosääntöjen tai -pelikirjojen avulla ja milloin niitä kannattaa käyttää.
- Lue lisätietoja tehtävien seuraamisesta.
- Lue lisätietoja automaatiosäännöistä ja niiden luomisesta.
- Lue lisää pelikirjoista ja niiden luomisesta.