Bỏ qua

Create Ticket

Tạo Ticket

Mục đích

Ticket là phương tiện chính để ghi nhận sự cố, theo dõi tiến độ và phối hợp xử lý trong SOC.

Cách tạo

  1. Manual: vào trang TicketsCreate New Ticket.
  2. From Event: từ Event Detail chọn Create Ticket (các field sẽ pre-fill thông tin liên quan).
  3. Automated: SOAR workflow có thể tạo ticket tự động khi điều kiện thỏa.

Trường quan trọng

  • Title (bắt buộc)
  • Office Name (bắt buộc)
  • Agent Name (bắt buộc)
  • IP/Source IP (bắt buộc nếu liên quan đến network)
  • Content/Detail Message (bắt buộc)

Attachment

  • Hỗ trợ file JPG/PNG/PDF và các file log để làm bằng chứng.

Best practices

  • Điền đầy đủ context: timeline, impact, IOC (hash, IP, domain), bước đã thực hiện.
  • Gán PriorityAssignee ngay khi tạo để tránh chậm trễ xử lý.
  • Nếu tạo từ Event, kiểm tra và chỉnh thông tin pre-filled trước khi lưu.