Przejdź przez te kroki po kolei. Każdy prowadzi do strony ze szczegółami.
- Utwórz organizację. Settings › Organizations. Nawet wdrożenie dla jednej firmy jej potrzebuje. Organizacje
- Zarejestruj jedną stację. Pobierz pakiet instalacyjny organizacji z Settings › Agents i uruchom go na maszynie testowej. Sprawdź, czy pojawiła się na stronie Hosts. Instalacja na Windows, Instalacja na Linuksie
- Podłącz jedno źródło bez agenta. Skieruj firewall lub host z Linuksem na odbiornik syslog albo wyślij zdarzenie JSON z kluczem przyjmowania danych. Sprawdź, czy zdarzenie pojawiło się na stronie Logs. Źródła danych
- Zaimportuj pakiet reguł. Detections › Import content pack. Reguły są importowane jako wyłączone. Włącz te, które pasują do Twoich źródeł. Pakiet reguł
- Wyślij zdarzenie testowe. Każda reguła z pakietu reguł ma zdarzenie testowe. Uruchom je ze strony reguły i sprawdź, czy alert pojawił się w kolejce. Pisanie reguł
- Obsłuż alert. Otwórz go, przeczytaj doradczy werdykt, jeśli skonfigurowano model, obejrzyj graf zdarzeń i eskaluj alert do sprawy. Alerty
- Zamknij sprawę. Dodaj notatkę, wykonaj zadania i zamknij sprawę. Następnie przygotuj raport z szablonu i sprawdź podgląd. Sprawy, Raporty
- Przypnij playbook. Zbuduj prosty playbook (wzbogacenie, doradczy werdykt, notatka z triage) w trybie z potwierdzeniem (pre-stage) i przypnij go do testowanej reguły. Wyślij zdarzenie testowe jeszcze raz. Playbooki
- Ustaw politykę SLA. Settings › Organizations › wybrana organizacja › SLA: cele dla każdego poziomu ważności i godziny obsługi. SLA
- Zaproś klienta do portalu. Tylko jeśli jesteś dostawcą usług: włącz dostęp do portalu dla organizacji i wyślij zaproszenie. Zapraszanie klientów
Po tych dziesięciu krokach każdy moduł będzie już użyty co najmniej raz. Dalsza część dokumentacji omawia je szczegółowo.