Questa pagina descrive il meccanismo di assegnazione automatica dei ticket in Security Command Center Enterprise e spiega come assegnare o riassegnare manualmente i ticket utilizzando la console Security Operations.
Panoramica
L'assegnatario di un ticket è la persona responsabile di risolvere e correggere le vulnerabilità. Il ticket viene assegnato automaticamente al rispettivo assegnatario in base al valore del proprietario della risorsa ereditato dal risultato tramite la Google Cloud gerarchia delle risorse o al valore configurato nel parametro Fallback Owner (Proprietario di fallback) del connettore.
Assegnare automaticamente i ticket
Il flusso automatico predefinito per l'assegnazione di un ticket prevede i seguenti passaggi:
Determinazione del proprietario della risorsa di un risultato.
Creazione di richieste e raggruppamento dei risultati correlati.
Creazione e assegnazione di ticket in base alle richieste.
Determinare il proprietario della risorsa
Durante l'importazione e il raggruppamento dei risultati nelle richieste, il connettore SCC Enterprise - Urgent Posture Findings analizza ogni risultato per i valori del proprietario della risorsa e del proprietario di fallback. Il valore del proprietario di fallback configurato nel parametro del connettore Fallback Owner (Proprietario di fallback) è l'opzione finale per garantire che un risultato personalizzato venga assegnato alla persona corretta per la correzione quando tutte le altre opzioni con priorità non sono riuscite.
Per saperne di più sulla definizione del proprietario della risorsa in Security Command Center Enterprise, consulta Determinare la proprietà dei risultati di postura findings.
Creare richieste e raggruppare i risultati
Dopo che il connettore ha acquisito un risultato, Security Command Center lo inoltra a una nuova richiesta se è il primo del suo genere o a una richiesta esistente se i parametri del risultato sono conformi a un meccanismo di raggruppamento. In una richiesta, il risultato diventa un evento su cui si basa l'avviso. In sostanza, un avviso è un contenitore di risultati che include tutte le informazioni su un risultato.
Per saperne di più su come i risultati vengono raggruppati nelle richieste, consulta Raggruppare i risultati nelle richieste.
Creare e assegnare ticket
La creazione di una richiesta comporta la creazione automatica di un ticket in un sistema di gestione dei ticket integrato. Tutte le informazioni contenute in una richiesta vengono sincronizzate in modo bidirezionale con un ticket corrispondente, il che significa che ogni volta che viene apportato un aggiornamento a una richiesta, ad esempio un nuovo risultato, un nuovo commento o una modifica dello stato, lo stesso aggiornamento viene visualizzato nel ticket e viceversa.
Security Command Center Enterprise assegna automaticamente il ticket creato al proprietario della risorsa dei risultati raggruppati in una richiesta. Tutti i risultati in una richiesta hanno lo stesso proprietario della risorsa.
Assegnare manualmente i ticket
L'assegnazione manuale dei ticket richiede l'esecuzione di azioni manuali sulle richieste.
Assegnare i problemi di Jira nelle richieste
Per assegnare manualmente un problema di Jira in una richiesta, completa i seguenti passaggi:
- Nella Google Cloud console, vai a Rischio > Richieste.
- Seleziona una richiesta correlata al ticket ITSM.
- Nella scheda Panoramica della richiesta, fai clic su Azione manuale.
- Nel campo Cerca dell'azione manuale, inserisci
Jira. - Nei risultati di ricerca sotto l'integrazione Jira, seleziona l'azione Assegna problema. Viene visualizzata la finestra di dialogo dell'azione.
Per configurare il parametro Chiave problema, inserisci il seguente segnaposto:
[Case.Ticket_ID]Il segnaposto recupera dinamicamente l'ID problema di Jira corrispondente alla richiesta selezionata.
- Per configurare il parametro Chiave problema per un problema specifico, inserisci l'
ID problema di Jira nel seguente formato:
SCCE-NUMBER
Puoi trovare l'ID problema nell'URL del problema di Jira:
https://YOUR_INSTANCE_NAME.atlassian.net/browse/ISSUE_ID- Per configurare il parametro Chiave problema per un problema specifico, inserisci l'
ID problema di Jira nel seguente formato:
Per configurare il parametro Assegnatario, inserisci l'indirizzo email dell'assegnatario del ticket Jira.
In alternativa, puoi inserire il nome dell'assegnatario del ticket così come viene visualizzato in Jira. L'azione supporta l'utilizzo di nomi utente o nomi visualizzati.
Fai clic su Esegui.
Assegnare i ticket ServiceNow nelle richieste
Per assegnare manualmente un ticket ServiceNow in una richiesta, completa i seguenti passaggi:
- Recupera il valore
sys_idper ottenere l'ID assegnatario di ServiceNow. - Assegna il ticket ServiceNow.
Recuperare il valore sys_id
- Nella Google Cloud console, vai a Rischio > Richieste.
- Seleziona una richiesta correlata al ticket ServiceNow.
- Nella scheda Panoramica della richiesta, fai clic su Azione manuale.
- Nel campo Cerca dell'azione manuale, inserisci
ServiceNow. - Nei risultati di ricerca, seleziona l'azione Ottieni dettagli utente. Viene visualizzata la finestra di dialogo dell'azione.
- Per configurare il campo del parametro Email, inserisci l'indirizzo email dell'assegnatario del ticket ServiceNow.
- Fai clic su Esegui. Attendi l'esecuzione dell'azione.
- Vai alla bacheca della richiesta, quindi fai clic su Aggiorna richiesta.
- Nel record di dati ServiceNow_Get User Details (ServiceNow_Ottieni dettagli utente), fai clic su Visualizza altro.
- Nella sezione Risultato JSON, trova la chiave
sys_ide salva il relativo valore per utilizzarlo nella sezione seguente.
Assegnare il ticket ServiceNow
- Vai alla scheda Panoramica della richiesta, quindi fai clic su Azione manuale.
- Nel campo Cerca dell'azione manuale, inserisci
ServiceNow. - Nei risultati di ricerca sotto l'integrazione ServiceNow, seleziona l'azione Aggiorna record. Viene visualizzata la finestra di dialogo dell'azione.
- Per configurare il parametro Nome tabella, inserisci il seguente valore:
u_scc_enterprise_cloud_posture_ticket Per configurare il parametro Dati JSON oggetto, inserisci il seguente codice:
{ "u_assigned_to": "SYS_ID_VALUE" }Nel codice, utilizza il valore
sys_idche hai recuperato nella sezione precedente.Per configurare il parametro ID sistema record, inserisci il seguente segnaposto:
[Case.Ticket_ID]Il segnaposto recupera dinamicamente l'ID ticket ServiceNow corrispondente alla richiesta selezionata.
In alternativa, per il parametro ID sistema record, puoi fornire un ID ticket (Panoramica della richiesta > widget Informazioni sul ticket > ID ticket).
Fai clic su Esegui.
Passaggi successivi
Scopri come raggruppare i risultati nelle richieste.
Scopri come disattivare i risultati in Security Command Center.
Scopri come disattivare i risultati nelle richieste.