Как объект, инцидент должен быть передан аналитику SOC для проверки и возможного расследования. Вы можете изменить статус инцидента в любое время.
Инциденты можно назначить только аналитикам, имеющим право на чтение и изменение алертов и инцидентов.
Чтобы назначить аналитику инциденты:
Вам нужно выбрать только инциденты, обнаруженные в одном тенанте. Иначе кнопка Назначить будет неактивна.
Кроме того, вы можете назначить инцидент аналитику из деталей инцидента. Чтобы открыть детали инцидента, нажмите на ссылку с идентификатором инцидента.
Вы также можете выбрать вариант Не назначен.
Инциденты назначены аналитику.
Также назначить аналитика для решения инцидента можно с помощью плейбуков.