探索案件佇列標題
支援的國家/地區:
Google SecOps
SOAR
案件佇列標題可讓您快速存取重要動作和顯示選項,以便管理及審查案件。使用標題中的控制項自訂檢視畫面、套用篩選器,以及對所選案件執行大量或個別動作。
瀏覽案件佇列標題
本節說明案件佇列標題提供的選項。
排序案件
您可以根據各種條件排序佇列中的案件,方便整理及排定優先順序。可用的選項包括:
- 依 ID 排序:由大到小 / 由小到大
- 依建立時間排序:由新到舊 / 由舊到新
- 依修改時間排序:由新到舊 / 由舊到新
- 依應對手冊狀態:成功到失敗 / 失敗到成功
- 依優先順序:由高到低 / 由低到高
- 依服務水準協議:最長到最短 / 最短到最長
在並列檢視和清單檢視之間切換
分析師可以選擇以並排檢視畫面 (開啟「案件」頁面時的預設畫面) 或清單檢視畫面查看案件。
- 如要切換「並排」檢視畫面和「清單」檢視畫面,請按一下「案件檢視畫面選取」圖示
。
「清單」檢視畫面會將所有未結案件顯示在單一空間中,方便您分類、排序、篩選、自訂及更新案件資訊。
您也可以在「清單」檢視畫面中執行下列操作:
- 管理資料欄:按一下「檢視資料欄」 view_column 「管理資料欄」,即可隱藏或顯示特定資料欄。
- 可點選的案件 ID:點選案件 ID 即可開啟特定案件。
兩種檢視畫面都支援下列動作:
- 套用篩選器:縮小案件搜尋範圍。在一個檢視畫面中套用的篩選器也會套用至另一個檢視畫面。 如要進一步瞭解篩選器,請參閱「套用及儲存篩選器」。
- 建立手動案件/模擬案件:依序按一下「新增」 「建立手動案件」或「模擬案件」。
- 合併案件:如要瞭解如何合併案件,請參閱「合併案件」。
- 關閉案件:如要瞭解如何關閉案件,請參閱「如何關閉案件」。
切換至精簡檢視模式
您可以切換至「Compact」檢視畫面,顯示重要資訊,例如劇本、劇本狀態、快訊數量和指派的角色。這個檢視畫面可快速查看佇列中的案件。
如要切換至「精簡」檢視模式,請按一下 sync_alt 「切換至精簡檢視模式」。
合併案件
你可以直接從案件佇列合併案件 (包括並排檢視畫面和清單檢視畫面)。方便您查看及整合案件資訊,並判斷要合併哪些案件。
從並列檢視畫面合併案件
如要從「並排」檢視畫面合併案件,請按照下列步驟操作:
- 按一下「複選」
。
- 在案件佇列中選取所需案件。
- 依序按一下「選單」「選單」。
- 按一下「合併案件」。
- 在「合併案件」對話方塊中,選取包含合併案件的父項案件。
- 按一下 [Merge] (合併)。
從清單檢視合併案件
如要從清單檢視畫面合併案件,請按照下列步驟操作:
- 按一下
「合併案件」。
- 在「合併案件」對話方塊中,選取包含合併案件的父項案件。
- 按一下 [Merge] (合併)。
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。