案例
Elastic Stack Serverless Security
通过在 Elastic Security 中开启案例,收集并分享有关安全问题的信息。案例允许您追踪关键调查细节,将警报收集在中心位置等等。Elastic Security UI 提供了几种创建和管理案例的方式。或者,您可以使用 cases API 来执行相同的任务。
您还可以通过配置外部连接器将案例发送到以下外部系统
- ServiceNow ITSM
- ServiceNow SecOps
- Jira(包括 Jira Service Desk)
- IBM Resilient
- Swimlane
- Webhook - 案例管理

注意
从 Elastic Stack 的 Elastic Security 中,您无法访问在 Observability 或 Stack Management 中创建的案例。