Membuat kasus secara manual

Didukung di:

Anda dapat membuat kasus secara manual untuk memasukkan data tertentu. Hal ini berguna jika Anda perlu memasukkan informasi tentang pemberitahuan; misalnya, informasi yang dilaporkan dari sumber yang tidak terintegrasi dengan pipeline deteksi Anda (misalnya, pemberitahuan yang dilaporkan dari saluran non-cyber). 

  1. Di halaman Cases, klik add Add > Create Manual Case.
  2. Masukkan properti kasus berikut:
    • Judul Kasus: Masukkan judul untuk kasus baru.
    • Creation Reason: Masukkan alasan pembuatan kasus. 
    • Lingkungan: Pilih lingkungan tertentu yang dipantau.
    • Assigned To: Tetapkan kasus ke peran atau pengguna tertentu.
    • Priority: Tetapkan tingkat prioritas untuk kasus.
    • Tandai sebagai Penting: Klik tombol Tandai sebagai penting jika kasus harus ditandai sebagai penting.
  3. Klik Next.
  4. Pada langkah Alert, masukkan informasi pemberitahuan berikut:
    • Nama Notifikasi Keamanan: Masukkan nama untuk notifikasi keamanan.
    • Waktu Kejadian: Di kalender, pilih tanggal dan waktu terjadinya pemberitahuan.
    • SLA: Tentukan tanggal dan waktu penyelesaian kasus oleh tim SOC.
  5. Klik Next
  6. Di Entities, pilih entitas yang ada dan diperlukan, sebagai berikut; Anda dapat:
    • Menambahkan entitas yang ada atau membuat entitas baru dengan ID yang sesuai.
    • Menandai entitas sebagai mencurigakan (tindakan ini akan menandainya dengan warna merah).
  7. Klik Next
  8. Di Tags, pilih tag yang ada, buat tag baru, atau biarkan kosong, sesuai kebutuhan Anda.
  9. Klik Next.
  10. Di Playbooks, pilih playbook yang relevan untuk dilampirkan ke pemberitahuan.
  11. Klik Finish.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.