管理自定义案例关闭字段

支持的产品:

本文档介绍了如何在案例关闭过程中使用自定义字段收集和管理 信息。

创建自定义字段

您必须先创建具有特定范围的自定义字段,然后才能在 “关闭案例”对话框中使用该字段。自定义字段的范围类型名称是必填项,保存后无法修改。

如需为关闭案例 对话框创建自定义字段,请按以下 步骤操作:

  1. 前往 SOAR 设置 > 案例数据 > 自定义字段
  2. 点击 “添加”图标 添加自定义字段
  3. 范围 设置为案例全部 。范围为提醒的自定义字段 无法在关闭案例对话框中使用。
  4. 输入自定义字段的名称
  5. 从列表中选择自定义字段的类型
    • 自由文本:输入任意文本,最多 1,024 个字符。
    • 单选按钮:提供两个可自定义的选项供您选择。
    • 单选:列表中只有一个选项可供选择。此类型 最多支持 1,024 个字符,每个选项名称的长度上限为 255 个字符。
    • 多选:列表中有多个选项可供选择。此类型 最多支持 1,024 个字符,每个选项名称的长度上限为 255 个字符。
    • 日历:日期和时间字段。默认格式为 DD/MM/YYYY HH:MM:SS
  6. 点击保存

向“关闭案例”对话框添加自定义字段

创建具有正确范围的自定义字段后,您可以将其添加到 关闭案例 对话框。

  1. 前往 SOAR 设置 > 案例数据 > 关闭案例
  2. 自定义字段 部分,点击 “设置”图标 设置
  3. 案例关闭字段 侧边栏中,点击管理自定义 字段
  4. 选择要在关闭案例 对话框中显示的自定义字段。您最多可以选择 1,000 个自定义字段。
  5. 点击保存

关闭单个案例

单独关闭案例时,您可以为添加到关闭案例对话框的 自定义字段输入其他信息。

  1. 前往要关闭的案例,然后点击 closecaseicon 关闭案例
  2. 关闭案例对话框中,标准原因根本原因字段会与已添加的任何自定义字段一起显示。为您的案例选择适当的选项,并输入任何其他 评论。这些评论将发布在案例墙 上。
  3. 点击关闭

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。