创建ServiceNow或JIRA票据

如果您在您的环境中使用票证或案例管理服务,如JIRA或ServiceNow,您可以使用开箱即用工作流从调查中自动创建票证。

在你开始之前

安装洞察力协调器,确保您配置了适当的连接自动化工作流。

使用ServiceNow创建一个Ticket

要配置将自动在ServiceNow中创建票据的工作流:

  1. 从您的InsightIDR主页,选择调查从左边的菜单。
  2. 展开所需的调查。您将看到涉及用户的事件的时间轴。
  3. 从“选择操作类别”下拉框中选择自定义工作流
  4. 从“选择要采取的自动化操作”下拉框中,选择在ServiceNow中创建事件报告
  5. 选择要使用的ServiceNow连接并单击继续
  6. 选择关联警报。
  7. 选择关联的参与者。
  8. 选择关联资产。
  9. 点击采取行动

当流程完成时,该事件将出现在Investigation时间轴上。

与Jira创建一个Ticket

要配置一个工作流,将自动在Jira中创建一个票据:

  1. 从InsightIDR主页中,从左侧菜单中选择Investigations。
  2. 展开所需的调查。您将看到涉及用户的事件的时间轴。
  3. 单击采取行动按钮。这时会出现“采取行动”面板。
  4. 从“选择操作类别”下拉框中选择自定义工作流
  5. 从“选择要采取的自动化操作”下拉框中,选择在Jira中创建问题

您只能创建一个Story ticket

你只能通过InsightIDR工作流在Jira中自动创建故事票。如果你有执照的话InsightConnect,您可以从InsightIDR工作流自动创建其他Jira票据类型。

  1. 选择要使用的Jira连接并单击继续
  2. 选择关联警报。
  3. 选择关联的参与者。
  4. 选择关联资产。
  5. 点击采取行动

当流程完成时,该事件将出现在Investigation时间轴上。