Creazione di casi
Creiamo automaticamente casi per i rilevamenti sui quali è più probabile che occorra svolgere indagini.
È anche possibile creare i casi manualmente e analizzarli in maniera autonoma. Si può includere qualsiasi rilevamento, anche se già incluso in un caso generato automaticamente.
I casi possono essere creati nei seguenti modi:
- Nella pagina Casi, creare un caso e aggiungere rilevamenti in un secondo momento. Vedere Creazione di un caso dalla pagina Casi.
- Nella pagina Rilevamenti, trovare i rilevamenti su cui si desidera svolgere indagini e utilizzarli per creare un caso. Vedere Creazione di un caso dalla pagina Rilevamenti.
È anche possibile creare richieste di servizio per Sophos MDR o Sophos Managed Risk, a seconda della licenza che si possiede. Queste richieste non si basano sui rilevamenti, ma permettono di contattarci per suggerire indagini o chiedere aiuto. Vedere Creazione di una richiesta di servizio per MDR o Creazione di una richiesta di servizio per Managed Risk.
Creazione di un caso dalla pagina Casi
È possibile creare un caso in base ai rilevamenti di Sophos XDR. Non è possibile creare un caso per i rilevamenti di Sophos MDR o Managed Risk. Il caso dovrà essere gestito autonomamente.
- Selezionare Centro di analisi delle minacce > Casi.
-
Nella pagina Casi, cliccare su Crea caso.
-
Selezionare Caso gestito da te.
-
In Crea caso, procedere come segue:
-
Inserire un nome e una descrizione per il caso.
Nota
Non utilizzare caratteri speciali nel nome del caso. Le API Sophos potrebbero interpretare i caratteri speciali come sintassi anziché come valori. Utilizzare solo caratteri alfanumerici, spazi e punteggiatura di base.
-
Selezionare il livello di Gravità.
- Selezionare lo Stato (Nuovo).
-
Selezionare un Assegnatario. Questo sarà l’amministratore che svolgerà indagini sul caso.
Se lo si desidera, è possibile selezionare un assegnatario in un secondo momento.
-
Cliccare su Crea.
Viene visualizzata la pagina Dettagli del caso.
-
-
Selezionare Centro di analisi delle minacce > Rilevamenti.
-
Nell’elenco Rilevamenti, selezionare i rilevamenti che si desidera aggiungere.
-
Cliccare su Azioni e selezionare Aggiungi al caso.
-
Selezionare il nuovo caso e cliccare su Aggiungi al caso.
Viene visualizzata la pagina Dettagli del caso.
Quando si è pronti per avviare le indagini, vedere Indagini sui casi.
È possibile aggiungere ulteriori rilevamenti al proprio caso in un secondo momento, dalla pagina Rilevamenti.
Creazione di un caso dalla pagina Rilevamenti
-
Selezionare Centro di analisi delle minacce > Rilevamenti.
-
Nell’elenco Rilevamenti, selezionare i rilevamenti su cui si desidera svolgere indagini.
-
Cliccare su Azioni e selezionare Crea caso.
-
In Crea caso, procedere come segue:
-
Inserire un nome e una descrizione per il caso.
Nota
Non utilizzare caratteri speciali nel nome del caso. Le API Sophos potrebbero interpretare i caratteri speciali come sintassi anziché come valori. Utilizzare solo caratteri alfanumerici, spazi e punteggiatura di base.
-
Selezionare il livello di Gravità.
- Selezionare lo Stato (Nuovo).
-
Selezionare un Assegnatario. Questo sarà l’amministratore che svolgerà indagini sul caso.
Se lo si desidera, è possibile selezionare l’assegnatario in un secondo momento.
-
Cliccare su Crea.
-
Quando si è pronti per avviare le indagini, vedere Indagini sui casi.
È possibile aggiungere ulteriori rilevamenti al caso in un secondo momento. Nell’elenco Rilevamenti, selezionare rilevamenti, cliccare su Azioni, selezionare Aggiungi al caso e selezionare il proprio caso.
Chiusura o rimozione dei casi
Questa opzione si applica solo ai casi gestiti autonomamente.
Per chiudere un caso, impostarne lo stato su Risolto. Il caso rimarrà nell’elenco per 30 giorni, dopodiché verrà eliminato.
I Super Amministratori Partner e i Super Amministratori di Enterprise non possono chiudere o rimuovere i casi.
Per rimuovere un caso dall’elenco, selezionarlo e cliccare su Rimuovi casi.
Creazione di una richiesta di servizio per MDR
Per utilizzare questa funzionalità occorre una licenza MDR.
Una richiesta di servizio per MDR consente di segnalare problemi al nostro team MDR. Per creare una richiesta, procedere come segue:
- Selezionare Centro di analisi delle minacce > Casi.
- Nella pagina Casi, cliccare su Crea caso.
- Selezionare una Richiesta di servizio per MDR.
-
In Crea una richiesta di servizio per il team MDR, procedere come segue:
-
Inserire un nome e una descrizione per il caso.
Nota
Non utilizzare caratteri speciali nel nome del caso. Le API Sophos potrebbero interpretare i caratteri speciali come sintassi anziché come valori. Utilizzare solo caratteri alfanumerici, spazi e punteggiatura di base.
-
Cliccare su Crea.
-
-
Nella pagina Dettagli del caso, nella scheda Messaggi, è possibile scambiare messaggi con il team MDR.
Non è possibile aggiungere o modificare altre schede.
Creazione di una richiesta di servizio per Managed Risk
Per utilizzare questa funzionalità, occorre una licenza Managed Risk.
Il servizio Sophos Managed Risk compila report su tutte le risorse connesse a Internet, sottopone le risorse specificate a scansione per rilevare eventuali vulnerabilità, segnala eventuali rischi e suggerisce azioni di correzione.
Una richiesta di servizio per Managed Risk consente di richiedere modifiche alle impostazioni di Managed Risk o di organizzare riunioni con il team Managed Risk.
Per una richiesta di servizio per Managed Risk, procedere come segue:
- Selezionare Centro di analisi delle minacce > Casi.
- Nella pagina Casi, cliccare su Crea caso.
- Selezionare Richiesta di servizio per Managed Risk.
-
In Crea una richiesta di servizio per il team Managed Risk, procedere come segue:
- Inserire un nome e una descrizione per il caso.
- Cliccare su Crea.