Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Antrean Insiden menampilkan kumpulan insiden yang ditandai dari perangkat di jaringan Anda. Ini membantu Anda menelaah insiden untuk menentukan prioritas dan membuat keputusan respons keamanan siber yang tepat.
Secara default, antrean menampilkan insiden yang terlihat dalam minggu terakhir, dengan insiden terbaru muncul di bagian atas daftar, membantu Anda melihat insiden terbaru terlebih dahulu.
Ada beberapa opsi yang dapat Anda pilih untuk menyesuaikan tampilan antrean Insiden.
Di navigasi atas, Anda dapat:
- Sesuaikan kolom untuk menambah atau menghapus kolom
- Ubah jumlah item yang akan dilihat per halaman
- Pilih item yang akan ditampilkan per halaman
- Pilih secara batch insiden yang akan ditetapkan
- Menavigasi antar halaman
- Menerapkan filter
- Sesuaikan dan terapkan rentang tanggal
Tip
Defender Boxed, serangkaian kartu yang menampilkan keberhasilan, peningkatan, dan tindakan respons keamanan organisasi Anda dalam enam bulan/tahun terakhir, muncul untuk waktu terbatas selama Januari dan Juli setiap tahun. Pelajari cara berbagi sorotan Defender Boxed Anda.
Urutkan dan filter antrean insiden
Anda dapat menerapkan filter berikut untuk membatasi daftar insiden dan mendapatkan tampilan yang lebih fokus.
Severity
| Tingkat keparahan insiden | Description |
|---|---|
| Tinggi (Merah) |
Ancaman yang sering dikaitkan dengan ancaman persisten tingkat lanjut (APT). Insiden-insiden ini menunjukkan risiko tinggi karena tingkat kerusakan yang dapat mereka timbulkan pada perangkat. |
| Sedang (Oranye) |
Ancaman yang jarang diamati dalam organisasi, seperti perubahan registri yang anomali, eksekusi file mencurigakan, dan perilaku yang diamati khas pada tahap serangan. |
| Rendah (Kuning) |
Ancaman yang terkait dengan malware dan alat peretasan yang umum namun tidak selalu menunjukkan ancaman tingkat lanjut yang menargetkan organisasi. |
| Informasi (Abu-abu) |
Insiden informasi mungkin tidak dianggap berbahaya bagi jaringan tetapi bisa baik untuk dipantau. |
Ditugaskan ke
Anda dapat memilih untuk memfilter daftar dengan memilih yang ditugaskan kepada siapa saja atau yang ditugaskan kepada Anda.
Kategori
Insiden dikategorikan berdasarkan deskripsi tahap di mana rantai pembunuhan keamanan siber berada. Pandangan ini membantu analis ancaman menentukan prioritas, urgensi, dan strategi respons yang sesuai untuk diterapkan berdasarkan konteks.
Status
Anda dapat memilih untuk membatasi daftar insiden yang ditampilkan berdasarkan statusnya untuk melihat insiden mana yang aktif atau yang telah teratasi.
Sensitivitas data
Gunakan filter ini untuk menampilkan insiden yang mengandung label sensitivitas.
Penamaan insiden
Untuk memahami cakupan insiden secara sekilas dan nama-nama insiden dihasilkan berdasarkan atribut peringatan seperti jumlah endpoint yang terdampak, pengguna yang terdampak, sumber deteksi, atau kategori.
Misalnya: Insiden multi-tahap pada beberapa titik akhir yang dilaporkan oleh beberapa sumber.
Note
Insiden yang sudah ada sebelum peluncuran penamaan insiden otomatis tetap mempertahankan nama aslinya.