Champs d'incidents . Novell Sentinel 5
Champs et détails d'incidents
Champs d'incidents
Titre : nom de l'incident sélectionné.
État
Open
Acknowledged
Assigned
Investigating
Gravité
Aucun (0)
Trivial (1)
Bas (2)
Priorité
False Positive
Verified
Approved
Closed
Moyen (3)
Élevé (4)
Grave (5)
Faible (1)
Moyen (2)
Urgent (4)
Top (5)
Élevé (3)
Catégorie : (facultatif) champ de saisie de texte qui peut être utilisé pour identifier plus précisément l'incident.
Responsable : compte d'utilisateur assigné à l'incident.
Description : champ de saisie de texte.
Résolution : champ de saisie de texte.
Détails d'incidents
Événements : événements associés à l'incident.
Actifs : liste de tous les actifs associés à l'incident.
Vulnérabilité : affiche les vulnérabilités associées à l'incident.
Advisor : affiche les informations concernant l'attaque associées à l'incident.
Processus de travail : affiche le processus de travail associé à l'incident Sous cet onglet, vous pouvez définir les options suivantes :
à Aucun
à Processus de conformité HIPAA
à Processus SANS Incident Response
à Processus Sarbanes Oxley FTP Compliance
à Réponse automatique
Historique : historique des incidents (liste de toutes les opérations dont un incident a fait l'objet, notamment la date et l'heure de l'intervention de l'utilisateur ainsi que des informations succinctes).
Pièces jointes : vous pouvez joindre à l'incident des informations pertinentes
(des fichiers texte ou des documents).
Données externes
REMARQUE : lorsque des événements sont ajoutés à un incident, toutes les données relatives aux actifs, à la vulnérabilité ou à l'Advisor sont ajoutées à l'onglet correspondant (Actifs, Vulnérabilité ou Advisor). Ces données correspondent aux noms DIP/Hôte cible des événements associés.
Onglet Incidents
4-5
REMARQUE : les boutons Ajouter et Supprimer de l'onglet Actifs, Vulnérabilité ou
Advisor vous permettent d'ajouter ou de supprimer manuellement des données relatives à un actif, une vulnérabilité ou un composant Advisor.
Création d'un incident
Création d'un incident
1. Cliquez sur l'onglet Incidents.
2. Cliquez sur Incidents > Créer un incident ou sur le bouton Créer un nouvel incident.
Dans la boîte de dialogue Créer un incident, entrez les informations dans les champs vides.
3. Cliquez sur Enregistrer.
4-6
Guide de L'Utilisateur de Sentinel

Публичная ссылка обновлена
Публичная ссылка на ваш чат обновлена.