ביצוע טריאז’ והקצאת העבודה
- Dashboard
- CLI
- פתח Analyze → Audits, בחר סיבוב שהושלם, ובחר ממצא כדי לבדוק את הניתוח, ההמלצה, ההפעלות וקוויות הראיות.
- אשר, הקצה, דחה, השתק, פתור או פתח מחדש את הממצא לאחר בדיקת הראיות.
- עבור לAnalyze → Issues והסנן את תיבת הדואר העמידה לפי סטטוס, חומרה או מקבל.
- פתח את הבעיה כדי להקצות אותה, להוסיף הערות או מנויים, ופתור אותה לאחר אימות התיקון.




בדוק ממצא
אשר שהוא מכיל:- מצב כשל יציב, לא רק כותרת חד פעמית
- חומרה והשפעה תפעולית
- מזהי הפעלה משפעים או שאילתות תומכות
- מספיק הקשר כדי לשחזר את ההתנהגות
- תגובה מוצעת התואמת את הראיות
השתמש בבעיה כדי לנהל את התגובה
צור או קשר בעיה כאשר הממצא צריך הקצאה, דיון, שינויי סטטוס, הערות או מנויים. בעיות יכולות גם לייצג אירועי התראה ובעיות המדווחות ידנית, וזו הסיבה שהן חיות תחת תגובת ביקורת ולא בניווט ראשוני. פתור את הבעיה כאשר תיקון התיקון הופץ ואומת. פתור את הממצא כאשר מצב הכשל התייחס לאוכלוסיית הביקורת. רגעים אלה עשויים להיות שונים.הפוך בעיה לטיוטת מדיניות
- Dashboard
- CLI
- פתח את הבעיה ואמת את הממצא, ההפעלות המצוטטות, הסיבה השורש וההמלצה.
- בחר generate policy וסקור את תוצאת ההכשרות וכוונת האכיפה המוצעת. תוצאה של no policy פירושה שההתנהגות אולי תצריך התראה, שינוי זרימת עבודה או תגובה אנושית במקום.
- בחר write this policy, לאחר מכן סקור ובדוק את המקור שנוצר ב-Admin → policy editor לפני בחירה ב-publish version. השתמש ב-open the editor anyway כאשר אתה לא מסכים עם בדיקת ההכשרות.
- עבור ל-Admin → enforcement, פרוס את הגרסה במצב observe, ואמת את ההחלטות שלה תחת Observe → policy לפני אכיפתה.
כתוב מדיניות
הפוך דפוס פעולה מוצק וניתן לחזרה למדיניות גרסה.

