ESET PROTECT – Spis treści

Incydenty

Incydenty pozwalają nam korelować wskaźniki z incydentami, co pomaga badać zagrożenia. Incydenty są tworzone automatycznie na podstawie wskaźników, co znacznie skraca czas klasyfikacji alertów. Incydenty zapewniają kompleksowy obraz problemów z bezpieczeństwem poprzez grupowanie istotnych danych, co pozwala administratorom analizować, ustalać priorytety i skutecznie reagować na potencjalne incydenty cyberbezpieczeństwa.


WAŻNE

Wszyscy użytkownicy mogą przeglądać sekcję Incydenty. Różnica polega na źródłach danych używanych do generowania incydentów. Więcej danych prowadzi do:

większej liczby incydentów.

większej ilości informacji kontekstowych w sekcji Incydenty.

Kreator Incydentu otrzymuje wszystkie dane zebrane ze środowiska użytkownika na podstawie jego produktu. Ilość zebranych danych zależy od poziomu subskrypcji użytkownika oraz produktów wdrożonych na jego punktach końcowych.

Kliknij sekcję Incydenty w menu głównym lub przejdź do sekcji Komputery > wybierz komputer> kliknij przycisk trzech kropek icon_more_vertical > Pokaż incydenty.

cloud_incidents

Filtrowanie widoku

Widok można filtrować na kilka sposobów:

Kliknij selektor Znaczniki (ikona strzałki) i wybierz znacznik(i), aby aktywować filtr dla wymienionych incydentów. Wyniki są wyróżnione kolorem niebieskim i pokazują incydenty z wybranymi znacznikami.

Kliknij opcję Ważność incydentuWysoki stopień zagrożenia Wysoka, Średni stopień zagrożenia Średnia lub Niski stopień zagrożenia Niska. Z tych ikon można korzystać łącznie, włączając je i wyłączając.

Stan incydentuOtwórz Otwarty, W toku W toku, Oczekiwanie na wprowadzenie danych Oczekiwanie na dane wejściowe lub Zamknięte Zamknięty

Kliknij przycisk Dodaj filtr i wybierz typy incydentów z menu rozwijanego.

oOsoba odpowiedzialna — wpisz imię i nazwisko osoby odpowiedzialnej.

oAutor — wybierz z menu rozwijanego: ESET, usługa ESET lub nazwa użytkownika.

oPowód zamknięcia — wybierz z menu rozwijanego: Wszystkie, fałszywy alarm, podejrzany, prawdziwy alarm.

oCzas utworzenia — wybierz z menu rozwijanego: ≤ Dzisiaj, ≤ 24 godziny temu, ≤ 3 dni temu, ≤ 7 dni temu, ≤ 14 dni temu, ≤ 30 dni temu, ≤ 90 dni temu lub ≤ 180 dni temu.

oOstatnia aktualizacja — wybierz z menu rozwijanego: ≤ Dzisiaj, ≤ 24 godziny temu, ≤ 3 dni temu, ≤ 7 dni temu, ≤ 14 dni temu, ≤ 30 dni temu, ≤ 90 dni temu lub ≤ 180 dni temu.

oNazwa — wpisz nazwę incydentu.

oLiczba komputerów — wpisz liczbę wybranych komputerów.

oLiczba wskaźników — wpisz liczbę wybranych wskaźników.

oLiczba użytkowników — wpisz liczbę wybranych użytkowników.

Filtry i dostosowanie układu

Można dostosować bieżący widok ekranu konsoli internetowej:

Zarządzanie panelem bocznym i tabelą główną.

Dodawanie filtrów i ustawień wstępnych filtra. Za pomocą tagów można filtrować wyświetlane elementy.


Uwaga

Jeśli nie uda się znaleźć określonego incydentu na liście, a wiadomo, że znajduje się on w infrastrukturze ESET PROTECT, należy wyłączyć wszystkie filtry i ustawić uprawnienia zgodnie ze swoim kontem użytkownika.


WAŻNE

Skonfigurowane uprawnienia są stosowane do firmy nadrzędnej z grupy statycznej wybranej w kroku Grupy statyczne.

Koło zębate Filtry domyślne

Zestawy filtrów.

Otwórz konsolę internetową programu ESET Inspect Inspect

Otwórz sekcję Incydenty w konsoli internetowej programu ESET Inspect. ESET Inspect jest dostępny tylko wtedy, gdy masz subskrypcję ESET Inspect i ESET Inspect łączy się z ESET PROTECT. Użytkownik konsoli internetowej musi mieć uprawnienie do odczytu lub wyższe, aby uzyskać dostęp do ESET Inspect.

Odśwież Odśwież

Odśwież stronę

Czynności

Wybierz dowolne incydenty, kliknij przycisk Akcje, a następnie ikonę trzech kropek Więcej, aby skorzystać z następujących opcji:

Zobacz szczegóły — kliknij, aby wyświetlić szczegóły incydentu.

Zmień stan i osobę otrzymującą przypisanie — kliknij, aby wybrać z menu rozwijanego.

oStan — wybierz bieżący stan incydentu z menu rozwijanego: Otwarty, W toku, Oczekiwanie na dane wejściowe lub Zamknięty. Po wybraniu opcji Zamknięty dodatkowo wybierz przyczynę zamknięcia incydentu (Prawdziwy alarm, Podejrzany, Fałszywy alarm lub nieprawidłowy) i opcjonalnie napisz komentarz.

oOsoba otrzymująca przypisanie — po wybraniu stanu Otwarte lub W toku wybierz dostępnego użytkownika z menu rozwijanego.

Kliknij przycisk Dalej.

Edytuj znaczniki — kliknij, aby wybrać znaczniki z menu rozwijanego, a następnie kliknij przycisk Zastosuj. Możesz też wpisać nowe słowo kluczowe i nacisnąć klawisz Enter, aby utworzyć nowy znacznik.

Utwórz raport — kliknij, aby wygenerować raport PDF z dowolnego wybranego incydentu. Raport PDF polega na eksportowaniu kluczowych szczegółów, takich jak skorelowane wskaźniki, narażone zasoby oraz oś czasu. Możesz wygenerować raport tylko dla jednego wybranego incydentu.