解决和关闭案例

支持的产品:

本文档介绍了如何使用各种界面选项(包括案例详情页面、案例队列(并排视图和列表视图)和搜索 页面)在 Google Security Operations 中关闭案例。此外,本文档还介绍了如何查看已关闭案例的内容。您可以在案例解决后将其关闭。 如需了解在关闭案例时要输入哪些详细信息,请参阅 使用自定义字段

关闭案例的方式

您可以在案例解决后将其关闭。您可以通过以下位置关闭案例:

通过案例详情页面关闭单个案例

  1. 打开要关闭的案例,然后点击 closecaseicon 关闭案例
  2. closecases1
  3. 关闭案例对话框中,选择关闭案例的有效原因和根本原因,并输入任何其他备注。您必须先选择 原因,然后才能选择根本原因。这些备注将发布在 案例墙上。如果您在 IDE 中创建自定义 Siemplify - Close Case 操作,则必须选择一个参数类型作为 Close case reason
  4. closecases2
  5. 点击关闭

一次关闭多个案例

当您需要管理大量案例时,请选择与您的 工作流和要关闭的案例数量相匹配的方法。

以下准则基于案例队列中未结案例的大致数量。

对于 1-50 个案例

如果您有 1-50 个案例需要关闭,可以直接在平台内通过案例 页面视图或搜索 页面使用以下方法。

通过案例队列(并排视图)

  1. 在案例队列中,点击 multipleselecticon 选择多个案例
  2. closecases3
  3. 在案例队列中,选择要关闭的相关案例。
  4. 点击 format_list_bulleted 关闭案例/合并案例 ,然后选择 关闭案例
  5. closecases3
  6. 关闭案例 对话框中,选择有效原因和根本原因。 (可选)输入要发布到案例墙上的备注。
  7. 点击关闭

通过案例队列(列表视图)

  1. 在案例队列中,选择要关闭的相关案例。
  2. 点击 closecaseicon 关闭案例
  3. closecases6
  4. 关闭案例对话框中,选择关闭案例的有效原因和根本原因 并输入任何其他备注。这些备注将 发布在案例墙上。
  5. 点击关闭

通过“搜索”页面

  1. 前往搜索 页面。
  2. 应用过滤条件,找到要关闭的相关案例。
  3. 在搜索结果中,选择要关闭的案例(最多 50 个案例)。
  4. 点击 菜单 ,然后选择关闭案例
  5. 关闭案例 对话框中,选择有效原因和根本原因。 (可选)输入要发布到案例墙上的备注。完成后,点击关闭

对于超过 50 个案例

对于超过 50 个案例的情况,请依赖于工具集成中的 根据搜索结果关闭案例 作业。如需了解详情,请参阅作业 - 根据搜索结果关闭案例

如果上述两个选项均失败,请与 Google 支持团队 联系。

查看已关闭案例的内容

如需查看已关闭案例的内容,请按以下步骤操作:

  1. 前往 SOAR 搜索 页面。
  2. 过滤条件 部分,选择状态 > 已关闭
  3. 点击应用
  4. 在已关闭案例的列表中,点击所选案例的 ID 编号;系统会将您重定向到原始案例内容。

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。