Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Korzystaj z zadań w portalu Microsoft Defender, aby podzielić pracę sprawy na konkretne elementy, przypisać własność, śledzić postępy i dokumentować wyniki.
Dostępne są zadania dla obsługiwanych typów przypadków, w tym przypadków incydentów i ogólnych przypadków. Wykorzystaj zadania do koordynacji dochodzenia, reagowania, naprawy, przekazywania i przeglądu pracy w całym zespole ds. operacji bezpieczeństwa.
Aby uzyskać przegląd zarządzania sprawami, zobacz zarządzanie sprawami w portalu Microsoft Defender.
Jak działają zadania
Zadania pomagają analitykom zorganizować pracę nad sprawą w mniejsze kroki. Każde zadanie może zawierać szczegóły takie jak status, priorytet, przypisany użytkownik, termin realizacji, opis oraz notatki końcowe.
Korzystanie z zadań jest przydatne do:
- Przydzielanie działań dochodzeniowych lub reagowania konkretnym analitykom
- Śledzenie pracy między zmianami lub zespołami
- Dołączanie młodszych analityków
- Współpraca z dostawcami zarządzanych usług bezpieczeństwa
- Dokumentowanie wyników śledztwa
- Wsparcie dla wymagań dotyczących przeglądu i audytu po incydencie
Gdy zamykasz zadanie, dodaj notatki końcowe, aby udokumentować, co zostało zrobione i jaki był efekt.
Prerequisites
Zanim zaczniesz, upewnij się, że masz jedno z poniższych uprawnień Microsoft Defender w ramach ujednoliconego modelu RBAC:
Aby wyświetlić ogólne zadania dotyczące spraw: Podstawy danych zabezpieczeń (do przeczytania) w grupie Operacje zabezpieczeń.
Aby tworzyć i zarządzać ogólnymi zadaniami spraw: Alerty (zarządzanie) w grupie Operacje zabezpieczeń.
Aby uzyskać więcej informacji, zobacz Microsoft Defender — ujednolicona kontrola dostępu oparta na rolach (RBAC).
Wyświetlanie zadań
Aby wyświetlić zadania dla sprawy:
Zaloguj się do portalu Microsoft Defender.
Wybierz Sprawy.
Wybierz Generic
Wybierz zadania .
Utwórz zadanie
Aby utworzyć zadanie:
Zaloguj się do portalu Microsoft Defender.
Wybierz Sprawy.
Wybierz Generic.
Wybierz zadania .
Wybierz pozycję Dodaj zadanie.
Wprowadź nazwę zadania.
Wybierz status zadania.
Wybierz priorytet zadania.
Wybierz termin i czas realizacji zadania.
Wybierz kategorię dla swojego zadania.
Dodaj opis swojego zadania.
Jeśli zamykasz zadanie, wypełnij pole Notatki końcowe .
Wybierz Zapisz.
Aktualizowanie zadania
Aby zaktualizować zadanie:
Zaloguj się do portalu Microsoft Defender.
Wybierz Sprawy.
Wybierz Ogólne
Otwórz sprawę zawierającą zadanie, które chcesz zaktualizować.
Wybierz zadania .
Wybierz zadanie, które chcesz zaktualizować.
Wybierz ikonę edycji.
Zaktualizuj szczegóły zadania.
Wybierz Zapisz.
Zamykanie zadania
Na zakończenie zadania:
Zaloguj się do portalu Microsoft Defender.
Wybierz Sprawy.
Wybierz Ogólne
Otwórz pudełko zawierające zadanie, które chcesz zamknąć.
Wybierz zadania .
Wybierz zadanie, które chcesz zamknąć.
Zmień status zadania na Zamknięte.
Dodaj notatki końcowe, aby udokumentować efekt.
Wybierz Zapisz.
Usuń zadanie
Usuń zadanie tylko wtedy, gdy masz pewność, że nie jest potrzebne.
Aby usunąć zadanie:
Zaloguj się do portalu Microsoft Defender.
Wybierz Sprawy.
Wybierz Generic
Otwórz pudełko zawierające zadanie, które chcesz usunąć.
Wybierz zadania .
Wybierz zadanie, które chcesz usunąć.
Wybierz ikonę usunięcia.
Wybierz Tak, aby potwierdzić.
Automatyzacja i synchronizacja zadań utworzonych w Microsoft Sentinel
Gdy wdrażasz usługę Microsoft Sentinel w portalu Defender, portal Defender może synchronizować zadania dotyczące incydentów utworzone w usłudze Microsoft Sentinel w portalu Azure.
Ważna
Synchronizacja jest jednokierunkowa. Zadania utworzone w portalu Defender nie są synchronizowane z powrotem do Microsoft Sentinel w portalu Azure.
Portal Defender obecnie nie obsługuje automatycznego tworzenia zadań. Możesz nadal korzystać z reguł automatyzacji zadań Microsoft Sentinel, playbooków Logic App lub Incident Tasks REST API w Azure do tworzenia zadań dla incydentów Microsoft Sentinel. Zadania te są synchronizowane z portalem Defender.