Criar casos
Criamos casos automaticamente para as detecções que você provavelmente vai querer investigar.
Você também pode criar casos manualmente e investigá-los você mesmo. Você pode incluir todas as detecções, mesmo que elas já estejam incluídas em um caso gerado automaticamente.
Você pode criar um caso de uma das seguintes maneiras:
- Na página Casos, crie um caso e adicione detecções mais tarde. Consulte Criar um caso na página Casos.
- Na página Detecções, encontre as detecções que deseja investigar e crie um caso para elas. Consulte Criar um caso na página Detecções.
Você também pode criar solicitações de serviço para Sophos MDR ou Sophos Managed Risk, dependendo da sua licença. Elas não são baseadas em detecções, mas entre em contato conosco para sugerir investigações ou pedir ajuda. Consulte Criar uma solicitação de serviço MDR ou Criar uma solicitação de serviço Managed Risk.
Criar um caso na página Casos
Você pode criar um caso baseado em detecções do Sophos XDR. Você não pode criar um caso para detecções de Sophos MDR ou Managed Risk. O caso será autogerenciado.
- Vá para Centro de Análise de Ameaças > Casos.
-
Na página Casos, clique em Criar caso no canto superior direito.
-
Selecione Caso autogerenciado.
-
Em Criar caso, siga este procedimento:
-
Insira um nome de caso e uma descrição.
Nota
Não use caracteres especiais no nome do caso. As APIs da Sophos podem interpretar caracteres especiais como sintaxe em vez de valores. Use apenas caracteres alfanuméricos, espaços e pontuação básica.
-
Selecione a Severidade.
- Selecione o Status (Novo).
-
Selecione um Administrador. Esse é o administrador que investigará o caso.
Você pode selecionar um administrador mais tarde, se desejar.
-
Clique em Criar.
A página Detalhes do caso é exibida.
-
-
Vá para o Centro de Análise de Ameaças > Detecções.
-
Nas lista Detecções, selecione as detecções que deseja adicionar.
-
Clique em Ações e selecione Adicionar ao caso.
-
Selecione o seu novo caso e clique em Adicionar ao caso.
A página Detalhes do caso é exibida.
Quando estiver pronto para investigar, consulte Investigar casos.
Você pode adicionar mais detecções ao seu caso na página Detecções mais tarde.
Criar um caso na página Detecções
-
Vá para o Centro de Análise de Ameaças > Detecções.
-
Nas lista Detecções, selecione as detecções que deseja investigar.
-
Clique em Ações e selecione Criar caso.
-
Em Criar caso, siga este procedimento:
-
Insira um nome de caso e uma descrição.
Nota
Não use caracteres especiais no nome do caso. As APIs da Sophos podem interpretar caracteres especiais como sintaxe em vez de valores. Use apenas caracteres alfanuméricos, espaços e pontuação básica.
-
Selecione a Severidade.
- Selecione o Status (Novo).
-
Selecione um Administrador. Esse é o administrador que investigará o caso.
Você pode selecionar o administrador mais tarde, se desejar.
-
Clique em Criar.
-
Quando estiver pronto para investigar, consulte Investigar casos.
Você pode adicionar mais detecções ao seu caso mais tarde. Na lista Detecções, selecione as detecções, clique em Ações, selecione Adicionar ao caso e selecione o caso.
Fechar ou remover casos
Esta opção aplica-se apenas a casos autogerenciados.
Para fechar um caso, altere o status para Resolvido. O caso permanece na lista por 30 dias e depois é removido.
Partner Super Admins e Enterprise Super Admins não podem fechar ou remover casos.
Para remover um caso da lista, selecione-o e clique em Remover casos.
Criar uma solicitação de serviço MDR
Você deve ter uma licença MDR para usar este recurso.
Uma solicitação de serviço MDR permite que você levante problemas com nossa equipe MDR. Para criar uma solicitação, faça o seguinte:
- Vá para Centro de Análise de Ameaças > Casos.
- Na página Casos, clique em Criar caso no canto superior direito.
- Selecione Solicitação de serviço MDR.
-
Em Criar solicitação de serviço para a equipe MDR, faça o seguinte:
-
Insira um nome de caso e uma descrição.
Nota
Não use caracteres especiais no nome do caso. As APIs da Sophos podem interpretar caracteres especiais como sintaxe em vez de valores. Use apenas caracteres alfanuméricos, espaços e pontuação básica.
-
Clique em Criar.
-
-
Na página Detalhes do caso, na guia Mensagens, você pode trocar mensagens com a equipe MDR.
Não é possível adicionar ou editar outras guias.
Criar uma solicitação de serviço Managed Risk
Você precisa ter uma licença do Managed Risk para usar este recurso.
O serviço Sophos Managed Risk relata todos os seus ativos voltados para a Internet, faz a varredura dos recursos especificados por vulnerabilidades, relata riscos e sugere correções.
Uma solicitação de serviço Managed Risk permite que você solicite alterações nas configurações do Managed Risk ou marque reuniões com a equipe do Managed Risk.
Para criar uma solicitação de serviço Managed Risk, faça o seguinte:
- Vá para Centro de Análise de Ameaças > Casos.
- Na página Casos, clique em Criar caso no canto superior direito.
- Selecione Solicitação de serviço do Managed Risk.
-
Em Criar solicitação de serviço para a equipe do Managed Risk, faça o seguinte:
- Insira um nome de caso e uma descrição.
- Clique em Criar.







