

# 创建自主管理案例
<a name="create-a-self-managed-case"></a>

 您可通过控制台、API 或 AWS Command Line Interface为 AWS 安全事件响应创建自主管理案例。此类案例*不需要* AWS 安全事件响应工程师参与。以下示例演示控制台操作流程。

1.  通过位于 [https://console.aws.amazon.com/security-ir/](https://console.aws.amazon.com/) 的 AWS 管理控制台 登录 AWS 安全事件响应。

1.  选择**创建案例**。

1.  选择**通过自有事件响应团队解决案例**。

1.  将预估开始日期设置为事件最早出现迹象的日期，例如：首次出现异常行为或收到首个相关安全警报的日期。

1. 为案例定义标题。建议选择**生成标题**选项，按提示纳入日期信息。

1.  输入案例涉及的 AWS 账户 ID。要添加账户 ID，请执行以下操作：

   1.  输入 12 位数账户 ID，然后选择**添加账户**。

   1.  要删除账户，选择案例中需删除账户旁的**删除**选项。

1.  请提供案例的详细描述。  

   1.  以下内容将帮助事件响应人员更快解决问题：

      1.  发生了什么？ 

      1.  是谁发现并报告的该事件？ 

      1.  哪些对象受到该案例影响？ 

      1.  目前已知的影响范围？ 

      1.  该案例的紧急程度？ 

1.  添加案例详细信息（选填）：

   1.  从下拉列表中选择受影响的主要服务。

   1.  从下拉列表中选择受影响的主要区域。

   1.  添加一个或多个在该案例中确定的威胁行为者 IP 地址。

1.  为案例添加其他事件响应人员，以便接收通知。要添加响应人员，请执行以下操作：

   1.  添加电子邮件地址。

   1.  添加姓名（选填）。

   1.  选择**新增**添加其他响应人员。

   1.  要删除响应人员，选择对应人员的**删除**选项。

   1. 选择**添加**，可将所列出的所有人员添加到案例中。您可以选择多人，然后选择**删除**，即可批量删除所选人员。

1.  将标签添加到案例（可选）。要添加标签，请执行以下操作：

   1.  选择**添加新标签**。

   1.  对于**键**，输入标签的名称。

   1.  对于**值**，输入标签的值。

   1.  要删除标签，请为该标签选择**删除**选项。

 案例创建后，系统会通过电子邮件通知事件响应团队。