Modules produit

Incidents

Enquêter sur les signaux à forte conséquence, enregistrer le confinement et conserver l'historique de remédiation.

1 min de lecture103 mots

Incidents est l'espace d'enquête et de confinement à l'adresse /incidents. La route exige incident:read et les transitions exigent incident:manage.

Il possède le triage, l'enquête active, le confinement, la résolution, une piste de décisions et de preuves des événements de cycle de vie issue du journal d'audit, un responsable et des observateurs, les ressources affectées et les références de preuve.

flowchart LR
  S["Signal reçu"] --> I["Incident ouvert"]
  I --> C["Confiné"]
  C --> R["Remédiation en cours"]
  R --> E["Preuve prête"]
  E --> X["Clôturé"]

La création de preuves délègue au Evidence Factory partagé. L'Incident conserve son dossier d'enquête et les identifiants corrélés.

Incidents | Developer Docs | KLA Control Plane