本文讨论如何使用故事工作台中的工具来管理故事调查。
有关故事工作台的更多信息,请参见在故事工作台中查看检测与响应XOps故事。
故事工作台的钻取页面提供工具,帮助您的分析团队在整个故事生命周期内跟踪和管理故事调查。 您可以执行多种不同的操作来管理和记录故事调查的结果,例如为故事定义判决或将状态设置为关闭。 您还可以在故事上发布评论,详细说明调查进度,并协助与其他团队成员的协作。 该页面还允许您创建静音故事规则,以便当您确定一个故事是良性的,并希望XOps引擎停止为类似事件生成故事。
注意
注意:对于MDR客户,请联系<mdr@catonetworks.com>为您的账户定义静音故事规则。
故事操作面板让您可以执行各种操作来管理故事。 您可以执行以下操作:
-
设置分析师判决 - 将故事定义为可疑、恶意、信息性或良性
-
当您将判决设置为可疑、信息性或良性时,您还可以定义:
-
类型 - 从下拉列表中选择特定的威胁类型
当您选择一个类型时,会显示有关类型的详细信息和建议的操作
-
分类 - 从下拉列表中选择更详细的威胁描述。 只有在选择类型后才会出现分类部分
-
-
当您将判决设置为恶意时,您还可以定义:
-
故事的严重性。 可能的值为高、中和低。
-
类型 - 只有在选择严重性后才会出现类型部分。
-
分类 - 只有在选择类型后才会出现分类部分。
-
-
-
输入附加信息 - 添加与故事相关的信息
-
设置故事的状态 - 可能的值为关闭、开放、待分析(例如,故事正在等待分析师的关注时),以及待更多信息(例如,故事正在等待客户的回复时)
-
将故事添加到新的静音故事规则中。 有关静音故事的更多信息,请参见静音XOps故事。
0 条评论
文章评论已关闭。