Инциденты
Выпуск раздела Инциденты будет происходить постепенно в ближайшие недели. |
Раздел «Инциденты» позволяет сопоставить обнаружения с инцидентами. Благодаря этому значительно улучшается исследование угроз. Инциденты создаются автоматически на основе обнаружений, поэтому вам не нужно просматривать множество обнаружений, что значительно сокращает время, необходимое для определения приоритетности оповещений.
В разделе Инциденты отображаются инциденты, автоматически созданные на основе обнаружений согласно предварительно заданным правилам.
Фильтрация представления
Существуют различные способы фильтрации представления:
•Можно фильтровать с помощью селектора Теги (значок стрелки) и выбрать теги для активации фильтрации отображаемых инцидентов. В результатах отображаются инциденты с выбранными тегами (выделены синим цветом).
•Можно фильтровать по серьезности инцидента: Высокая, Средняя или Низкая. Эти значки можно комбинировать, включая и выключая их.
•Можно фильтровать по состоянию инцидента: Открытый, Выполняется или Закрыто.
•Щелкните Добавить фильтр и выберите типы инцидентов в раскрывающемся меню.
oНазначенное лицо — введите имя назначенного лица.
oАвтор — выберите в раскрывающемся меню: ESET, «Сервис ESET» или имя пользователя.
oВремя создания — в раскрывающемся меню выберите: «< 24 ч»,«≥ 24 ч», «≥ 3 дням назад», «≥ 7 дням назад», «≥ 14 дням назад», «≥ одному месяцу назад», «≥ 3 месяцам назад», «≥ 6 месяцам назад».
oПоследнее обновление — в раскрывающемся меню выберите: «< 24 ч»,«≥ 24 ч», «≥ 3 дням назад», «≥ 7 дням назад», «≥ 14 дням назад», «≥ одному месяцу назад», «≥ 3 месяцам назад», «≥ 6 месяцам назад».
oИмя — введите имя инцидента.
oКоличество компьютеров — введите количество выбранных компьютеров.
oКоличество обнаружений — введите количество выбранных обнаружений.
Настройка фильтров и расположения элементов
Вы можете настроить представление окна веб-консоли.
•Управление боковой панелью и главной таблицей.
•Добавление фильтра и его предварительные настройки. Теги можно использовать для фильтрации отображаемых элементов.
Если не удается найти в списке какой-либо конкретный инцидент, который точно есть в инфраструктуре ESET PROTECT, отключите все фильтры и убедитесь, что наборы разрешений назначены вашей учетной записи пользователя. |
Сведения об инциденте
Выберите любые инциденты, нажмите кнопку Действия, а затем кнопку с тремя точками , чтобы выполнить следующие действия:
•Просмотр сведений — для отображения общих сведений об инциденте.
Обзор — доступ к следующим сведениям:
oКраткие сведения — сведения об инциденте отображаются в главном разделе.
oВлияние на компанию — количество затронутых компьютеров, исполняемых файлов и процессов. Щелкните цифру, чтобы перейти на соответствующую страницу.
oКомментарии — для инцидента можно добавить комментарий. Щелкните Просмотреть все комментарии, чтобы отобразить все созданные комментарии. Комментарий можно изменить, закрепить и удалить.
oОписание — объяснение инцидента.
oРекомендуемые действия — действия, которые необходимо выполнить, чтобы начать процесс реагирования на инцидент.
Обнаружения — список обнаружений. Можно нажать кнопку с тремя точками для просмотра сведений.
Затронутые компьютеры — список затронутых компьютеров.
Временная шкала инцидентов — временная шкала с краткой историей инцидентов от инициирующего события до закрытия инцидента.
Нажмите кнопку Реагировать на инциденты, чтобы выбрать затронутые объекты и настроить для них действия по реагированию. Выберите действие по реагированию (Изолировать, Выполнить выход пользователя, Перезапустить, Сканировать и очистить) и щелкните Подтвердить.
oКомпьютеры > Продолжить > выберите действие по реагированию (Изолировать, Выполнить выход пользователя, Перезапустить, Сканировать и очистить) > Подтвердить.
oПроцессы > Продолжить > выберите действие по реагированию (Завершить процесс) > Подтвердить.
oИсполняемые файлы > Продолжить > выберите действие по реагированию (Блокировать, Блокировать и очистить) > Подтвердить.
•Изменить состояние и назначенное лицо — щелкните, чтобы выбрать состояние и назначенное лицо в раскрывающемся меню. Нажмите кнопку Сохранить.
•Теги — щелкните, чтобы выбрать теги в раскрывающемся меню, и нажмите Применить. Вы также можете ввести новое ключевое слово и нажать клавишу ВВОД, чтобы создать новый тег.