Membuat kasus secara manual
Anda dapat membuat kasus secara manual untuk memasukkan data tertentu. Hal ini berguna jika Anda perlu memasukkan informasi tentang pemberitahuan; misalnya, informasi yang dilaporkan dari sumber yang tidak terintegrasi dengan pipeline deteksi Anda (misalnya, pemberitahuan yang dilaporkan dari saluran non-cyber).
- Di halaman Cases, klik add Add > Create Manual Case.
-
Masukkan properti kasus berikut:
- Judul Kasus: Masukkan judul untuk kasus baru.
- Creation Reason: Masukkan alasan pembuatan kasus.
- Lingkungan: Pilih lingkungan tertentu yang dipantau.
- Assigned To: Tetapkan kasus ke peran atau pengguna tertentu.
- Priority: Tetapkan tingkat prioritas untuk kasus.
- Tandai sebagai Penting: Klik tombol Tandai sebagai penting jika kasus harus ditandai sebagai penting.
- Klik Next.
-
Pada langkah Alert, masukkan informasi pemberitahuan berikut:
- Nama Notifikasi Keamanan: Masukkan nama untuk notifikasi keamanan.
- Waktu Kejadian: Di kalender, pilih tanggal dan waktu terjadinya pemberitahuan.
- SLA: Tentukan tanggal dan waktu penyelesaian kasus oleh tim SOC.
- Klik Next.
- Di Entities, pilih entitas yang ada dan diperlukan, sebagai berikut; Anda dapat:
- Menambahkan entitas yang ada atau membuat entitas baru dengan ID yang sesuai.
- Menandai entitas sebagai mencurigakan (tindakan ini akan menandainya dengan warna merah).
- Klik Next.
- Di Tags, pilih tag yang ada, buat tag baru, atau biarkan kosong, sesuai kebutuhan Anda.
- Klik Next.
- Di Playbooks, pilih playbook yang relevan untuk dilampirkan ke pemberitahuan.
- Klik Finish.
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.