Skip to main content
Un risultato è l’affermazione supportata da prove dell’audit su un’anomalia. Un problema è il flusso di lavoro durevole per rispondervi.

Triage e assegnazione del lavoro

  1. Apri Analyze → Audits, scegli un’esecuzione completata e seleziona un risultato per ispezionare la sua analisi, raccomandazione, sessioni e query di prove.
  2. Riconosci, assegna, scarta, silenzia, risolvi o riapri il risultato dopo aver verificato le sue prove.
  3. Vai a Analyze → Issues e filtra l’inbox durevole per stato, gravità o assegnatario.
  4. Apri il problema per assegnarlo, aggiungere commenti o sottoscrittori, e risolvilo dopo aver verificato la correzione.
Inizia con il riepilogo dei risultati. Conferma che la descrizione dell’anomalia, la risposta consigliata, la gravità e il ranking concordino con le sessioni che ti aspettavi che l’audit esaminasse.Un risultato dell'audit con gravità, conteggio delle occorrenze, analisi della causa radice, azione consigliata, fattori di ranking e prove.Successivamente, apri una sessione interessata piuttosto che decidere solo dal riepilogo. La traccia collegata dovrebbe mostrare l’evento esatto e il payload che supportano il risultato.Una sessione collegata da un risultato dell'audit, aperta all'errore pertinente con i suoi metadati dell'evento e il payload grezzo.Dopo aver verificato le prove, usa Issues per assegnare un proprietario alla risposta e tracciarlo indipendentemente dalle future esecuzioni dell’audit.L'inbox Issues che mostra lavori in corso, riconosciuti e risolti con gravità e proprietà.Apri il problema per registrare note di indagine, notificare i sottoscrittori e conservare la cronologia della risposta. Risolvilo solo dopo che la correzione è stata implementata e verificata.Una visualizzazione dettagliata del problema con la sua fonte, prove della violazione, assegnatari, sottoscrittori, cronologia e commenti.

Esamina un risultato

Conferma che contenga:
  • Una modalità di anomalia stabile, non solo un titolo occasionale
  • Gravità e impatto operativo
  • ID di sessione interessata o query di supporto
  • Contesto sufficiente per riprodurre il comportamento
  • Una risposta proposta che corrisponda alle prove

Usa un problema per gestire la risposta

Crea o collega un problema quando il risultato necessita di assegnazione, discussione, cambamenti di stato, commenti o sottoscrittori. I problemi possono anche rappresentare incidenti di avviso e problemi segnalati manualmente, motivo per cui risiedono sotto la risposta dell’audit piuttosto che nella navigazione primaria. Risolvi il problema quando la correzione è stata implementata e verificata. Risolvi il risultato quando la modalità di anomalia è stata affrontata per la popolazione dell’audit. Questi momenti possono differire.

Trasforma un problema in una bozza di politica

  1. Apri il problema e verifica il suo risultato, le sessioni citate, la causa radice e la raccomandazione.
  2. Seleziona generate policy e esamina il risultato della candidabilità e l’intento di enforcement proposto. Un risultato no policy significa che il comportamento potrebbe richiedere un avviso, un cambamento del flusso di lavoro o una risposta umana invece.
  3. Seleziona write this policy, quindi esamina e testa il codice generato in Admin → policy editor prima di selezionare publish version. Usa open the editor anyway quando non sei d’accordo con il controllo di candidabilità.
  4. Vai a Admin → enforcement, distribuisci la versione in modalità observe e verifica le sue decisioni sotto Observe → policy prima di applicarla.
Il titolo del problema, la descrizione del risultato, la causa radice, la raccomandazione e l’intento di candidabilità aiutano a comporre la bozza. Nulla viene pubblicato o distribuito automaticamente.

Author a policy

Converti un modello di azione confermato e ripetibile in una versione di politica.