Інциденти
Зіставляючи індикатори з інцидентами, ми покращуємо розслідування загроз. Інциденти створюються автоматично на основі індикаторів, що значно скорочує час сортування тривог. Інциденти надають комплексне уявлення щодо проблем із безпекою за допомогою групування релевантних даних. Це дає змогу адміністраторам ефективно аналізувати потенційні кіберінциденти, визначати їх пріоритет і реагувати на них.
Усі користувачі мають доступ до розділу Інциденти. Відмінність полягає в джерелах даних, на основі яких формуються інциденти. Більший обсяг даних забезпечує: •більшу кількість інцидентів; •більше контекстної інформації в розділі Інциденти. До функції "Мапа інцидентів" надходять усі дані, зібрані в середовищі користувача на основі його продукту. Обсяг зібраних даних залежить від рівня передплати користувача й продуктів, розгорнутих на його робочих станціях. |
Виберіть розділ Інциденти в головному меню або перейдіть до розділу Комп’ютери, виберіть потрібний комп’ютер, клацніть кнопку з трьома крапками (
) і натисніть Переглянути інциденти.

Фільтрування елементів, що відображаються
Існують різні способи фільтрування.
•Натисніть селектор Теги (піктограми стрілки) і вибрати теги, щоб активувати фільтр для перелічених інцидентів. Результати підсвічуються синім кольором і показують інциденти з вибраними тегами.
•Натисніть Рівень критичності інциденту: Високий,
Середній або
Низький. Ви можете налаштувати комбінацію цих піктограм, вмикаючи або вимикаючи їх.
•Статус інциденту — Відкрито,
Виконання,
Очікування вводу або Закрито
•Натисніть Додати фільтр і виберіть типи інцидентів у розкривному меню.
oОтримувач: введіть ім’я отримувача.
oАвтор — виберіть у розкривному меню: ESET, служба ESET або ім’я користувача.
oПричина закриття — виберіть у розкривному меню: Усі, Помилкові спрацювання, Підозрілі, Непомилкові спрацювання.
oЧас створення: виберіть у розкривному меню: ≤ Сьогодні, ≤ 24 години тому, ≤ 3 дні тому, ≤ 7 днів тому, ≤ 14 днів тому, ≤ 30 днів тому, ≤ 90 днів тому або ≤ 180 днів тому.
oОстаннє оновлення: виберіть у розкривному меню: ≤ Сьогодні, ≤ 24 години тому, ≤ 3 дні тому, ≤ 7 днів тому, ≤ 14 днів тому, ≤ 30 днів тому, ≤ 90 днів тому або ≤ 180 днів тому.
oНазва: введіть назву інциденту.
oКількість комп’ютерів — введіть кількість вибраних комп’ютерів.
oКількість індикаторів — введіть кількість вибраних індикаторів.
oКількість користувачів — введіть кількість вибраних користувачів.
Налаштування фільтрів і макетів
Ви можете налаштувати поточний вигляд екрана веб-консолі.
•Керуйте бічною панеллю й основною таблицею.
•Додавайте фільтри та їхні заготовки. Ви можете використовувати теги для фільтрування відображуваних елементів.
Якщо не вдається знайти певний інцидент, який є у вашій інфраструктурі ESET PROTECT, переконайтеся, що всі фільтри вимкнено, а набори дозволів призначено вашому обліковому запису користувача. |
Налаштовані дозволи застосовуються до батьківської компанії статичної групи, яку ви вибрали на етапі Статичні групи. |
|
|
|
Відкрийте розділ Інциденти у вебконсолі ESET Inspect. ESET Inspect доступний, лише якщо у вас є передплата ESET Inspect і ESET Inspect підключено до ESET PROTECT. Користувачеві вебконсолі потрібен дозвіл на читання або вищого рівня для доступу до домену ESET Inspect. |
|
Оновити сторінку |
Дії
Виберіть інциденти, клацніть кнопку Дії або кнопку з трьома крапками
. Доступні дії:
•Переглянути відомості: натисніть, щоб відобразити докладні відомості про інцидент.
•Зміна статусу й отримувача: натисніть, щоб зробити вибір у розкривному меню.
oСтатус: виберіть поточний статус інциденту в розкривному меню Відкрито, Виконання, Очікування вводу або Закрито. Якщо ви виберете "Закритий", виберіть також причину закриття інциденту (Непомилкове спрацювання, Підозріле, Помилкове або недійсне спрацювання) і за бажанням напишіть коментар.
oОтримувач: якщо ви вибрали статус Відкритий або Розглядається, виберіть доступного користувача з розкривного меню.
Натисніть Зберегти.
•Редагувати теги: натисніть цю кнопку, щоб вибрати теги з розкривного меню, і клацніть Застосувати. Або ви можете ввести нове ключове слово й натиснути клавішу Enter, щоб створити новий тег.
•Створити звіт: клацніть, щоб створити звіт у форматі PDF для будь-якого вибраного інциденту. У PDF-звіт експортуються такі ключові дані, як скорельовані індикатори, уражені активи й часова шкала подій. Можна створити звіт лише для одного вибраного інциденту.