Archiver ou Modifier l'État des Incidents

Les incidents peuvent présenter l'un des états suivants :

  • Nouveau — Nouveaux incidents qui n'ont pas encore été consultés sur la page Détails de l'Incident.
  • Lu — Incidents consultés sur la page Détails de l'Incident ou marqués manuellement comme lus.
  • Archivé — Incidents archivés par une stratégie d'automatisation ou manuellement, car un analyste a déterminé que la menace a cessé de représenter un danger.

Vous pouvez modifier l'état des incidents sur la page Incidents ou sur la page Détails des Incidents. Par exemple, lorsqu'une action est effectuée pour un incident spécifique, vous pouvez mettre à jour son état vers Archivé afin d'organiser votre liste des incidents. Par défaut, la page Incidents indique uniquement les incidents dont l'état est Nouveau et Lu.

Vous pouvez également configurer des stratégies d'automatisation de manière à archiver automatiquement les incidents qui répondent à des conditions spécifiques. Pour de plus amples informations concernant les stratégies d'automatisation, accédez à À propos des Stratégies d'Automatisation ThreatSync.

Pour archiver ou modifier l'état d'un incident, à partir de la page Incidents :

  1. Sélectionnez Surveiller > Menaces > Incidents.
    La page Incidents s'ouvre.
  2. Dans la colonne de gauche, cochez la case correspondant à un ou plusieurs incidents.
    Les menus Modifier l'État et Actions apparaissent.

Screen shot of the Change Status menu on the Incidents page

  1. Dans la liste déroulante Modifier l'État, sélectionnez un état pour les incidents sélectionnés.
    La liste des incidents est mise à jour avec le nouvel état.

Pour archiver un incident, à partir de la page Détails de l'Incident :

  1. Sélectionnez Surveiller > Menaces > Incidents.
    La page Incidents s'ouvre.
  2. Cliquez sur un incident dans la liste des incidents.
    La page Détails de l'Incident s'ouvre.
  3. Pour archiver l'incident, cliquez sur Archiver en haut à droite de la page.

Screen shot of the Archive button in the Incident Details page

Rubriques Connexes

Réaliser des Actions pour Traiter les Incidents

Consulter les Détails de l'Incident

Surveiller les Incidents ThreatSync

Dépanner les Erreurs d'Incident