בדיקת כרטיסי תמיכה שקשורים לבעיות בזהויות ובהרשאות גישה

בדף הזה מוסבר איך בודקים מקרים שקשורים לממצאים בנושא זהויות וגישה ב-Security Command Center Enterprise.

ב-Security Command Center נוצרות באופן אוטומטי בקשות תמיכה לגבי ממצאים של איומים, שילובים רעילים וממצאים שקשורים לשילובים רעילים.

לפני שמתחילים

לפני שממשיכים, צריך לוודא שהשלמתם את המשימות הבאות:

צפייה בפרטי בקשת התמיכה

כדי לראות את פרטי הפנייה בנושא הגדרות שגויות של זהויות וגישה בדף ממצאים, פועלים לפי השלבים הבאים:

  1. במסוף Google Cloud , בתפריט הניווט, בוחרים באפשרות Findings.
  2. לוחצים על זהות כדי להציג שאילתה מסוננת מראש לגבי ממצאים שקשורים לזהות ולגישה.
  3. מזהים ממצא עם ערך בעמודה Case ID.
  4. כדי לפתוח את פרטי הפנייה, מבצעים אחת מהפעולות הבאות:

    • לוחצים על הערך בעמודה מזהה פנייה.
    • לוחצים על שם הממצא בעמודה Category (קטגוריה). בחלונית Finding details, עוברים לקטע Case information. לוחצים על מספר הפנייה בשורה מספר הפנייה.

    ייפתח החלון Cases (פניות) ויוצגו בו פרטים על הפנייה, כולל המידע הבא:

    • רשימה של אירועים שקשורים להתראה ומשויכים לבקשת התמיכה
    • המדריכים שמצורפים להתראה
    • תיאור הממצא
    • השלבים הבאים לתיקון הבעיה
    • מידע על הנכס המושפע
    • פרטי הכרטיס (אם קישרתם את מערכת הכרטיסים שלכם ל-Security Command Center)
  5. אם חיברתם את Security Command Center ל-Jira או ל-ServiceNow, תוכלו להשתמש בקישור למזהה הכרטיס כדי לנווט למערכת הכרטיסים שלכם.

  6. בכרטיסייה Case Wall אפשר לראות פרטים על הפעילות שבוצעה בתיק ועל ההתראות שנכללות בו.

  7. בכרטיסייה סקירה כללית של בקשת התמיכה אפשר לראות סקירה כללית מלאה של בקשת התמיכה.

בדף Cases אפשר לראות את כל הבקשות שנוצרו לסביבה שלכם, ולא רק בקשות שקשורות לזהות ולגישה. אפשר לנווט בין כל בקשות התמיכה הקיימות ברשימת בקשות התמיכה בצד ימין של הדף. אפשר גם לחפש ולסנן את הרשימה כדי לזהות בקלות את הפניות שחשוב להתמקד בהן.

מידע נוסף על עבודה עם בקשות תמיכה זמין במאמר סקירה כללית על בקשות תמיכה.

המאמרים הבאים