SecureX 인시던트 관리자로 알림 승격
전역 위협 알림의 알림을 SecureX 인시던트 관리자로 승격하는 기능을 추가했습니다. 이 기능을 켜려면 전역 위협 알림 콘솔의 헤더에서 Early Access(얼리 액세스)를 활성화해야 합니다.
![](/c/dam/en/us/td/i/400001-500000/460001-470000/465001-466000/465199.jpg)
활성화되면 SecureX 인시던트 관리자가 전역 위협 알림의 기존 워크플로우를 대체합니다. 알림은 New(신규), Accepted(수락됨) 또는 Rejected(거부됨)로 분류됩니다.
![](/c/dam/en/us/td/i/400001-500000/460001-470000/465001-466000/465200.jpg)
Accept(수락) 또는 Reject(거부) 버튼을 사용하여 새 알림을 두 가지 상태 중 하나로 전환할 수 있습니다.
![](/c/dam/en/us/td/i/400001-500000/460001-470000/465001-466000/465201.jpg)
글로벌 위협 알림은 확장된 탐지 및 효율적인 알림 분류 같은 핵심 역량에 계속 집중하지만, 이제 클릭 한 번으로 탐지를 SecureX의 인시던트 대응 워크플로우로 승격하는 SecureX 에코시스템을 이용해 더욱 긴밀하게 통합됩니다.
수락한 알림은 SecureX 인시던트 관리자에서 기존 또는 새 인시던트에 연결할 수 있습니다.
![](/c/dam/en/us/td/i/400001-500000/460001-470000/465001-466000/465202.jpg)
SecureX 인시던트 관리자에 있는 인시던트에는 Summary(요약) 및 원래 알림의 모든 보안 Events(이벤트)와 Observables(관찰 가능 항목)을 포함한 세부 정보가 포함됩니다. 조사, 강화 및 오케스트레이션 같은 SecureX 기능을 사용하여 추가로 조사하고 대응할 수 있습니다.
![](/c/dam/en/us/td/i/400001-500000/460001-470000/465001-466000/465203.jpg)
![](/c/dam/en/us/td/i/400001-500000/460001-470000/465001-466000/465323.jpg)
알림을 인시던트로 승격하는 것이 바람직하지 않다면 거부하면 됩니다. 이 경우 Cisco 팀에 피드백을 보내 알림을 거부한 이유를 통보할 수 있습니다. 감사합니다. 귀하의 소중한 피드백은 네트워크에서의 향후 탐지를 개선하는 데 도움이 됩니다.
![](/c/dam/en/us/td/i/400001-500000/460001-470000/465001-466000/465324.jpg)