Appliquer et enregistrer des filtres

Compatible avec :

Ce document explique comment les filtres peuvent vous aider à affiner votre recherche dans la file d'attente des demandes pour ne cibler que celles que vous souhaitez examiner. Les filtres de file d'attente des demandes vous aident à rationaliser votre workflow en n'affichant que les demandes sur lesquelles vous devez agir. Que vous triiez des alertes à priorité élevée, examiniez des cas dans un environnement spécifique ou collaboriez avec une équipe SOC, les filtres vous offrent un contrôle flexible à l'aide des conditions `AND`, `OR`, `IS` et `IS_NOT`.

Les filtres suivants sont disponibles : période, noms des alertes, analystes, environnements, priorités, produits, étapes, tags et état du playbook.

Ajouter un filtre

Définissez des filtres personnalisés pour personnaliser la vue de votre file d'attente des demandes.

Pour ajouter un filtre :

  1. Cliquez sur filtericon Filtre des demandes.
  2. Dans la boîte de dialogue Filtre de la file d'attente des cas, renseignez les conditions de filtrage requises. Par exemple, pour afficher les cas à priorité élevée qui ne sont pas en phase d'investigation au cours des dernières 24 heures :
    • Définissez la période sur Last 24 hours.
    • Définissez la première condition sur Priorities IS High.
    • Définissez la deuxième condition : Stages IS_NOT Investigation.
  3. Facultatif : Pour enregistrer le filtre et l'utiliser ultérieurement, cliquez sur Enregistrer le filtre, puis saisissez un nom. Le filtre est enregistré sous keyboard_arrow_down Filtres enregistrés dans l'en-tête de la file d'attente des demandes pour une utilisation ultérieure.
  4. Cliquez sur Appliquer.

Partager des filtres de file d'attente des cas

Vous pouvez partager vos filtres de file d'attente des demandes avec d'autres utilisateurs individuels, des rôles SOC spécifiques (comme les analystes de niveau 1) ou tous les utilisateurs.

Les filtres partagés avec vous ou par vous affichent une icône Partagé à côté de leur nom.

Pour partager un filtre, l'autorisation Autoriser le partage des filtres de file d'attente des demandes doit être activée dans votre groupe d'autorisations. Cette autorisation est activée par défaut pour le groupe Administrateur. Pour en savoir plus sur l'activation des autorisations, consultez Modifier un groupe d'autorisations.

Pour partager vos filtres de file d'attente des demandes, procédez comme suit :

  1. Ajoutez un filtre en suivant la procédure décrite dans Ajouter un filtre.
  2. Cliquez sur Enregistrer le filtre.
  3. Dans la boîte de dialogue Enregistrer le filtre, saisissez un nom pour le filtre, puis choisissez l'une des trois options de partage :
    • Privé (moi uniquement) : il s'agit du paramètre par défaut. Le filtre reste privé et visible uniquement par vous.
    • Public (tous les utilisateurs) : le filtre est visible par tous les utilisateurs ayant accès aux demandes.
    • Spécifier les utilisateurs et les rôles : sélectionnez cette option pour rechercher et ajouter des utilisateurs spécifiques ou des rôles SOC prédéfinis.
  4. Cliquez sur Enregistrer.

Gérer vos filtres enregistrés

Vous pouvez modifier, renommer, modifier les paramètres de partage ou supprimer les filtres que vous avez créés. Les modifications apportées aux filtres partagés s'appliquent à tous les utilisateurs avec lesquels ils sont partagés.

Modifier un filtre

Pour modifier un filtre que vous avez créé, procédez comme suit :

  1. Dans l'en-tête de la file d'attente des demandes, cliquez sur keyboard_arrow_down Filtres enregistrés.
  2. Pointez sur le filtre que vous souhaitez gérer, puis cliquez sur edit Modifier.
  3. Si le filtre est partagé, une boîte de dialogue de confirmation s'affiche. Cliquez sur Oui pour accéder à la boîte de dialogue Modifier le filtre.
  4. Modifiez les critères du filtre ou sa configuration de partage.
  5. Cliquez sur Enregistrer.

Modifier temporairement un filtre partagé

Pour modifier temporairement un filtre partagé, procédez comme suit :

  1. Dans l'en-tête de la file d'attente des demandes, cliquez sur keyboard_arrow_down Filtres enregistrés.
  2. Cliquez sur le filtre partagé que vous souhaitez modifier.
  3. Dans l'en-tête de la file d'attente des demandes, cliquez sur filter_alt Filtre des demandes pour modifier le filtre, puis appliquez les modifications.

Supprimer un filtre

Vous pouvez supprimer tous les filtres que vous avez créés. Si le filtre est partagé, il sera également supprimé des listes de filtres des autres utilisateurs.

Pour supprimer un filtre, procédez comme suit :

  1. Pointez sur le filtre que vous souhaitez supprimer, puis cliquez sur supprimer Supprimer.
  2. Dans la boîte de dialogue de confirmation, cliquez sur Oui pour supprimer le filtre.

Vous avez encore besoin d'aide ? Obtenez des réponses de membres de la communauté et de professionnels Google SecOps.