實體安全事件管理

管理實體安全事件,從第一次報告到驗證結束

為安全主管提供現場事件、嚴重性、證據、調查狀態、分配的行動和審查決定的佇列-與原始調度或巡邏異常相關。

本頁處理的是實體保全事件;資安事件應變、SIEM 與 SOC 工具屬於不同類別。

最多 5 位使用者可免費使用,無需信用卡。

無需撰寫程式碼,即可調整欄位、工作流程和儀表板。 探索 1,000 多個應用程式範本與使用情境

  • 將包含的事件與仍在調查的工作分開。
  • 分配後續行動並使高嚴重性事件可見。
  • 使用本機審核在關閉前傳回不完整的記錄。
事件生命週期

做出遏制、調查和關閉不同的決策

封閉標籤是不夠的。管理者需要查看當前風險是否已控制、證據是否完整、後續行動是否真正完成。

01

報告並包含

記錄時間、地點、涉及的人員或財產、立即採取行動和支持證據。

02

調查並採取行動

指定負責人,澄清事實並創建所需的客戶、設施、安全或訪問後續行動。

03

審查並結案

主管接受記錄,將其退回以進行更正或在關閉前升級事件。

調查隊列

使用解釋剩餘工作的狀態

有用的佇列告訴主管為何事件仍處於未決狀態。

01

未決或已遏制

事件已記錄,即時風險可能得到控制,但調查尚未完成。

02

正在調查

事實、證據、責任或影響仍需澄清。

03

行動待定

調查確定尚未完成的工作。

04

待審核

證據和後續行動已準備好供主管決策。

事件記錄

捕獲審核者可以使用的事實

該表格側重於決策上下文,而不要求報告保全人員做出每項管理判斷。

01

內容和地點

確定事件類型、確切的地點以及事件發生和報告的時間。

02

受影響的人員和內容。

描述人員、財產和訪問環境,但不要顯示不必要的個人資訊。

03

接下來發生了什麼

記錄直接控制、負責人、後續要求、證據和審查決定。

來源和範圍

將事件生命週期與您的實體安全責任相匹配

即時應用程式演示實體安全報告、調查、糾正工作和主管審查。它不是網路安全事件回應、SIEM 或 SOC 產品。

實務問答

關於 實體安全事件管理軟體 的問題

這是網路安全事件管理軟體嗎?+

不是。本頁解決實體安全和保全勤務事件,例如存取違規、財產事件、警報、攻擊行為和安全問題。

主管可以回傳不完整的報告嗎?+

是的。本機審核工作流程可以傳回記錄進行更正,控制審核者欄位並將事件保留在審核佇列中。

事件是否可以連結到調度和巡邏工作?+

是的。使用共享識別碼和相關欄位將初始回應或巡邏異常與事件及其後續事件連結起來。

遏制後哪些內容應該保持可見?+

調查問題、證據差距、指定的行動、客戶承諾和下一個審查決定在解決之前應保持可見。

業務營運團隊可以自己改變這個保全系統嗎?+

是的。授權的 Jodoo 管理員可以新增欄位、調整表單、變更儀表板和最佳化工作流程,而無需重新撰寫應用程式程式碼。在實際操作中使用之前,先在測試副本中測試重大變更。

團隊該如何開始?+

試辦一、兩個代表性的白班和夜班地點。在推廣這套作業方式之前驗證駐點勤務要求、資格查核、巡邏例外、事件審查和移交。

在 Jodoo 中檢視工作流程

返回不完整的報告,然後驗證正確的證據

提交不完整的事件,將其返回以進行更正,並驗證更正的證據是否到達主管,而不會丟失原始上下文。

開啟事件審查