Incydenty
Incydenty pozwalają nam korelować wskaźniki z incydentami, co pomaga badać zagrożenia. Incydenty są tworzone automatycznie na podstawie wskaźników, co znacznie skraca czas klasyfikacji alertów. Incydenty zapewniają kompleksowy obraz problemów z bezpieczeństwem poprzez grupowanie istotnych danych, co pozwala administratorom analizować, ustalać priorytety i skutecznie reagować na potencjalne incydenty cyberbezpieczeństwa.
Wszyscy użytkownicy mogą przeglądać sekcję Incydenty. Różnica polega na źródłach danych używanych do generowania incydentów. Więcej danych prowadzi do: •większej liczby incydentów. •większej ilości informacji kontekstowych w sekcji Incydenty. Kreator Incydentu otrzymuje wszystkie dane zebrane ze środowiska użytkownika na podstawie jego produktu. Ilość zebranych danych zależy od poziomu subskrypcji użytkownika oraz produktów wdrożonych na jego punktach końcowych. |
Kliknij sekcję Incydenty w menu głównym lub przejdź do sekcji Komputery > wybierz komputer> kliknij przycisk trzech kropek
> Pokaż incydenty.

Filtrowanie widoku
Widok można filtrować na kilka sposobów:
•Kliknij selektor Znaczniki (ikona strzałki) i wybierz znacznik(i), aby aktywować filtr dla wymienionych incydentów. Wyniki są wyróżnione kolorem niebieskim i pokazują incydenty z wybranymi znacznikami.
•Kliknij opcję Ważność incydentu — Wysoka,
Średnia lub
Niska. Z tych ikon można korzystać łącznie, włączając je i wyłączając.
•Stan incydentu — Otwarty,
W toku,
Oczekiwanie na dane wejściowe lub Zamknięty
•Kliknij przycisk Dodaj filtr i wybierz typy incydentów z menu rozwijanego.
oOsoba odpowiedzialna — wpisz imię i nazwisko osoby odpowiedzialnej.
oAutor — wybierz z menu rozwijanego: ESET, usługa ESET lub nazwa użytkownika.
oPowód zamknięcia — wybierz z menu rozwijanego: Wszystkie, fałszywy alarm, podejrzany, prawdziwy alarm.
oCzas utworzenia — wybierz z menu rozwijanego: ≤ Dzisiaj, ≤ 24 godziny temu, ≤ 3 dni temu, ≤ 7 dni temu, ≤ 14 dni temu, ≤ 30 dni temu, ≤ 90 dni temu lub ≤ 180 dni temu.
oOstatnia aktualizacja — wybierz z menu rozwijanego: ≤ Dzisiaj, ≤ 24 godziny temu, ≤ 3 dni temu, ≤ 7 dni temu, ≤ 14 dni temu, ≤ 30 dni temu, ≤ 90 dni temu lub ≤ 180 dni temu.
oNazwa — wpisz nazwę incydentu.
oLiczba komputerów — wpisz liczbę wybranych komputerów.
oLiczba wskaźników — wpisz liczbę wybranych wskaźników.
oLiczba użytkowników — wpisz liczbę wybranych użytkowników.
Filtry i dostosowanie układu
Można dostosować bieżący widok ekranu konsoli internetowej:
•Zarządzanie panelem bocznym i tabelą główną.
•Dodawanie filtrów i ustawień wstępnych filtra. Za pomocą tagów można filtrować wyświetlane elementy.
Jeśli nie uda się znaleźć określonego incydentu na liście, a wiadomo, że znajduje się on w infrastrukturze ESET PROTECT, należy wyłączyć wszystkie filtry i ustawić uprawnienia zgodnie ze swoim kontem użytkownika. |
Skonfigurowane uprawnienia są stosowane do firmy nadrzędnej z grupy statycznej wybranej w kroku Grupy statyczne. |
|
|
|
Otwórz sekcję Incydenty w konsoli internetowej programu ESET Inspect. ESET Inspect jest dostępny tylko wtedy, gdy masz subskrypcję ESET Inspect i ESET Inspect łączy się z ESET PROTECT. Użytkownik konsoli internetowej musi mieć uprawnienie do odczytu lub wyższe, aby uzyskać dostęp do ESET Inspect. |
|
Odśwież stronę |
Czynności
Wybierz dowolne incydenty, kliknij przycisk Akcje, a następnie ikonę trzech kropek
, aby skorzystać z następujących opcji:
•Zobacz szczegóły — kliknij, aby wyświetlić szczegóły incydentu.
•Zmień stan i osobę otrzymującą przypisanie — kliknij, aby wybrać z menu rozwijanego.
oStan — wybierz bieżący stan incydentu z menu rozwijanego: Otwarty, W toku, Oczekiwanie na dane wejściowe lub Zamknięty. Po wybraniu opcji Zamknięty dodatkowo wybierz przyczynę zamknięcia incydentu (Prawdziwy alarm, Podejrzany, Fałszywy alarm lub nieprawidłowy) i opcjonalnie napisz komentarz.
oOsoba otrzymująca przypisanie — po wybraniu stanu Otwarte lub W toku wybierz dostępnego użytkownika z menu rozwijanego.
Kliknij przycisk Dalej.
•Edytuj znaczniki — kliknij, aby wybrać znaczniki z menu rozwijanego, a następnie kliknij przycisk Zastosuj. Możesz też wpisać nowe słowo kluczowe i nacisnąć klawisz Enter, aby utworzyć nowy znacznik.
•Utwórz raport — kliknij, aby wygenerować raport PDF z dowolnego wybranego incydentu. Raport PDF polega na eksportowaniu kluczowych szczegółów, takich jak skorelowane wskaźniki, narażone zasoby oraz oś czasu. Możesz wygenerować raport tylko dla jednego wybranego incydentu.