Status von Vorfällen schließen oder ändern
Gilt für: ThreatSync
Vorfälle können einen der folgenden Status aufweisen:
- Neu — Neue Vorfälle, die auf der Seite Vorfallsdetails noch nicht überprüft wurden.
- Gelesen — Vorfälle, die auf der Seite Vorfallsdetails überprüft oder manuell als Gelesen markiert wurden.
- Geschlossen — Vorfälle, die automatisch durch eine Automatisierungsregel oder manuell geschlossen wurden, weil die Bedrohung laut Analyst kein Risiko mehr darstellt.
Sie können den Status von Vorfällen auf der Seite Vorfälle oder der Seite Vorfallsdetails ändern. Beispielsweise können Sie nach Abschluss einer Aktion für einen bestimmten Vorfall dessen Status auf Geschlossen ändern, um Ihre Vorfallsliste auf dem neuesten Stand zu halten. Standardmäßig werden auf der Seite Vorfälle nur Vorfälle mit dem Status Neu oder Gelesen angezeigt.
Sie können Automatisierungsregeln auch so konfigurieren, dass Vorfälle automatisch geschlossen werden, die bestimmte Bedingungen erfüllen. Weitere Informationen zu den Automatisierungsregeln finden Sie unter Über ThreatSync-Automatisierungsregeln.
So schließen oder ändern Sie den Status eines Vorfalls auf der Seite Vorfälle:
- Wählen Sie Überwachen > Bedrohungen > Vorfälle.
Die Seite Vorfälle wird geöffnet. - Aktivieren Sie in der linken Spalte das Kontrollkästchen für einen oder mehrere Vorfälle.
Die Menüs Status ändern und Aktionen werden angezeigt.
-
Wählen Sie aus der Dropdown-Liste Status ändern einen Status für die ausgewählten Vorfälle.
Das Dialogfeld Status ändern wird geöffnet. - (Optional) Geben Sie einen Kommentar für die Statusänderung ein.
Kommentare werden im Fenster Kommentare auf der Seite Vorfallsdetails angezeigt. Weitere Informationen finden Sie unter Vorfallsdetails prüfen.
- Klicken Sie auf Status ändern.
Die Vorfallsliste wird mit dem neuen Status aktualisiert.
So schließen Sie einen Vorfall auf der Seite Vorfallsdetails:
- Wählen Sie Überwachen > Bedrohungen > Vorfälle.
Die Seite Vorfälle wird geöffnet. - Klicken Sie auf einen Vorfall in der Vorfallsliste.
Die Seite Vorfallsdetails wird geöffnet. - Um den Vorfall zu schließen, klicken Sie auf Schließen oben rechts auf der Seite.
- (Optional) Geben Sie im Dialogfeld Status ändern einen Kommentar für die Statusänderung ein.
Kommentare werden im Fenster Kommentare auf der Seite Vorfallsdetails angezeigt. Weitere Informationen finden Sie unter Vorfallsdetails prüfen.
- Klicken Sie auf Status ändern.
Die Vorfallsliste wird mit dem neuen Status aktualisiert.
Aktionen für Vorfälle und Endpoints durchführen