管理自定义案例关闭字段
支持的产品:
Google SecOps
SOAR
本文档介绍了如何在案例关闭过程中使用自定义字段收集和管理 信息。
创建自定义字段
您必须先创建具有特定范围的自定义字段,然后才能在 “关闭案例”对话框中使用该字段。自定义字段的范围、类型和名称是必填项,保存后无法修改。
如需为关闭案例 对话框创建自定义字段,请按以下 步骤操作:
- 前往 SOAR 设置 > 案例数据 > 自定义字段。
- 点击 “添加”图标 添加自定义字段 。
- 将范围 设置为案例 或全部 。范围为提醒的自定义字段 无法在关闭案例对话框中使用。
- 输入自定义字段的名称 。
- 从列表中选择自定义字段的类型 :
- 自由文本:输入任意文本,最多 1,024 个字符。
- 单选按钮:提供两个可自定义的选项供您选择。
- 单选:列表中只有一个选项可供选择。此类型 最多支持 1,024 个字符,每个选项名称的长度上限为 255 个字符。
- 多选:列表中有多个选项可供选择。此类型 最多支持 1,024 个字符,每个选项名称的长度上限为 255 个字符。
- 日历:日期和时间字段。默认格式为
DD/MM/YYYY HH:MM:SS。
- 点击保存 。
向“关闭案例”对话框添加自定义字段
创建具有正确范围的自定义字段后,您可以将其添加到 关闭案例 对话框。
- 前往 SOAR 设置 > 案例数据 > 关闭案例。
- 在自定义字段 部分,点击 “设置”图标 设置。
- 在案例关闭字段 侧边栏中,点击管理自定义 字段。
- 选择要在关闭案例 对话框中显示的自定义字段。您最多可以选择 1,000 个自定义字段。
- 点击保存 。
关闭单个案例
单独关闭案例时,您可以为添加到关闭案例对话框的 自定义字段输入其他信息。
- 前往要关闭的案例,然后点击
关闭案例。 - 在关闭案例对话框中,标准原因和 根本原因字段会与已添加的任何自定义字段一起显示。为您的案例选择适当的选项,并输入任何其他 评论。这些评论将发布在案例墙 上。
- 点击关闭 。
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。