加载中

案例 (Cases)

案例提供了一个集中平台,用于跟踪事件、记录调查结果并协调响应工作。无论您是进行威胁分流的安全分析师、处理中断的站点可靠性工程师,还是监控 Elastic Stack 的平台工程师,案例都能将警报、证据和团队沟通汇集到一处。

您可以根据工作流程在 Elastic Security、Observability 或 Stack Management 中创建案例。您可以附加警报和文件、添加评论和上下文、指派团队成员,并将更新推送到 Jira 或 ServiceNow 等外部系统。

首先创建您的第一个案例,然后配置案例设置以添加外部连接器、自定义字段和模板。拥有案例后,您可以附加警报、文件和可视化以记录您的调查结果,管理案例详情,并与外部系统共享案例

注意

如果您正在使用 Elastic Security,请探索安全案例功能,以获取更多能力,例如向案例中添加事件和时间线 (Timeline)。

© . This website operates independently and is not affiliated with or endorsed by Elasticsearch B.V. All brand names, logos, and trademarks are the property of their respective owners.