解决和关闭案例
支持的产品:
Google secops
SOAR
本文档介绍了如何使用各种界面选项(包括案例详情页面、案例队列(并排视图和列表视图)和搜索 页面)在 Google Security Operations 中关闭案例。此外,本文档还介绍了如何查看已关闭案例的内容。您可以在案例解决后将其关闭。 如需了解在关闭案例时要输入哪些详细信息,请参阅 使用自定义字段。
关闭案例的方式
您可以在案例解决后将其关闭。您可以通过以下位置关闭案例:
- 对于单个案例,请使用案例 详情页面(顶部菜单)。
- 对于多个案例,请通过以下任一位置使用批量操作:
通过案例详情页面关闭单个案例
-
打开要关闭的案例,然后点击
关闭案例 。 - 在关闭案例对话框中,选择关闭案例的有效原因和根本原因,并输入任何其他备注。您必须先选择 原因,然后才能选择根本原因。这些备注将发布在 案例墙上。如果您在 IDE 中创建自定义 Siemplify - Close Case 操作,则必须选择一个参数类型作为 Close case reason。
- 点击关闭 。
一次关闭多个案例
当您需要管理大量案例时,请选择与您的 工作流和要关闭的案例数量相匹配的方法。
以下准则基于案例队列中未结案例的大致数量。
对于 1-50 个案例
如果您有 1-50 个案例需要关闭,可以直接在平台内通过案例 页面视图或搜索 页面使用以下方法。
通过案例队列(并排视图)
- 在案例队列中,点击
选择多个案例。 - 在案例队列中,选择要关闭的相关案例。
- 点击 format_list_bulleted 关闭案例/合并案例 ,然后选择 关闭案例 。
- 在关闭案例 对话框中,选择有效原因和根本原因。 (可选)输入要发布到案例墙上的备注。
- 点击关闭 。
通过案例队列(列表视图)
通过“搜索”页面
- 前往搜索 页面。
- 应用过滤条件,找到要关闭的相关案例。
- 在搜索结果中,选择要关闭的案例(最多 50 个案例)。
- 点击 菜单 ,然后选择关闭案例 。
- 在关闭案例 对话框中,选择有效原因和根本原因。 (可选)输入要发布到案例墙上的备注。完成后,点击关闭 。
对于超过 50 个案例
对于超过 50 个案例的情况,请依赖于工具集成中的 根据搜索结果关闭案例 作业。如需了解详情,请参阅作业 - 根据搜索结果关闭案例。
如果上述两个选项均失败,请与 Google 支持团队 联系。
查看已关闭案例的内容
如需查看已关闭案例的内容,请按以下步骤操作:
- 前往 SOAR 搜索 页面。
- 在过滤条件 部分,选择状态 > 已关闭。
- 点击应用 。
- 在已关闭案例的列表中,点击所选案例的 ID 编号;系统会将您重定向到原始案例内容。
需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。
