ESET PROTECT – Зміст

Інциденти

Зіставляючи індикатори з інцидентами, ми покращуємо розслідування загроз. Інциденти створюються автоматично на основі індикаторів, що значно скорочує час сортування тривог. Інциденти надають комплексне уявлення щодо проблем із безпекою за допомогою групування релевантних даних. Це дає змогу адміністраторам ефективно аналізувати потенційні кіберінциденти, визначати їх пріоритет і реагувати на них.


Важливі

Усі користувачі мають доступ до розділу Інциденти. Відмінність полягає в джерелах даних, на основі яких формуються інциденти. Більший обсяг даних забезпечує:

більшу кількість інцидентів;

більше контекстної інформації в розділі Інциденти.

До функції "Мапа інцидентів" надходять усі дані, зібрані в середовищі користувача на основі його продукту. Обсяг зібраних даних залежить від рівня передплати користувача й продуктів, розгорнутих на його робочих станціях.

Виберіть розділ Інциденти в головному меню або перейдіть до розділу Комп’ютери, виберіть потрібний комп’ютер, клацніть кнопку з трьома крапками (icon_more_vertical) і натисніть Переглянути інциденти.

cloud_incidents

Фільтрування елементів, що відображаються

Існують різні способи фільтрування.

Натисніть селектор Теги (піктограми стрілки) і вибрати теги, щоб активувати фільтр для перелічених інцидентів. Результати підсвічуються синім кольором і показують інциденти з вибраними тегами.

Натисніть Рівень критичності інциденту: Високий рівень критичності Високий, Середній рівень критичності Середній або Низький рівень критичності Низький. Ви можете налаштувати комбінацію цих піктограм, вмикаючи або вимикаючи їх.

Статус інциденту — Відкрити Відкрито, Виконується Виконання, Очікування даних Очікування вводу або Закритий Закрито

Натисніть Додати фільтр і виберіть типи інцидентів у розкривному меню.

oОтримувач: введіть ім’я отримувача.

oАвтор — виберіть у розкривному меню: ESET, служба ESET або ім’я користувача.

oПричина закриття — виберіть у розкривному меню: Усі, Помилкові спрацювання, Підозрілі, Непомилкові спрацювання.

oЧас створення: виберіть у розкривному меню: ≤ Сьогодні, ≤ 24 години тому, ≤ 3 дні тому, ≤ 7 днів тому, ≤ 14 днів тому, ≤ 30 днів тому, ≤ 90 днів тому або ≤ 180 днів тому.

oОстаннє оновлення: виберіть у розкривному меню: ≤ Сьогодні, ≤ 24 години тому, ≤ 3 дні тому, ≤ 7 днів тому, ≤ 14 днів тому, ≤ 30 днів тому, ≤ 90 днів тому або ≤ 180 днів тому.

oНазва: введіть назву інциденту.

oКількість комп’ютерів — введіть кількість вибраних комп’ютерів.

oКількість індикаторів — введіть кількість вибраних індикаторів.

oКількість користувачів — введіть кількість вибраних користувачів.

Налаштування фільтрів і макетів

Ви можете налаштувати поточний вигляд екрана веб-консолі.

Керуйте бічною панеллю й основною таблицею.

Додавайте фільтри та їхні заготовки. Ви можете використовувати теги для фільтрування відображуваних елементів.


Примітка

Якщо не вдається знайти певний інцидент, який є у вашій інфраструктурі ESET PROTECT, переконайтеся, що всі фільтри вимкнено, а набори дозволів призначено вашому обліковому запису користувача.


Важливі

Налаштовані дозволи застосовуються до батьківської компанії статичної групи, яку ви вибрали на етапі Статичні групи.

Шестерня Попередньо встановлені параметри

Набори фільтрів.

Відкриття веб-консолі ESET Inspect Inspect

Відкрийте розділ Інциденти у вебконсолі ESET Inspect. ESET Inspect доступний, лише якщо у вас є передплата ESET Inspect і ESET Inspect підключено до ESET PROTECT. Користувачеві вебконсолі потрібен дозвіл на читання або вищого рівня для доступу до домену ESET Inspect.

Оновити Оновити

Оновити сторінку

Дії

Виберіть інциденти, клацніть кнопку Дії або кнопку з трьома крапками Докладніше. Доступні дії:

Переглянути відомості: натисніть, щоб відобразити докладні відомості про інцидент.

Зміна статусу й отримувача: натисніть, щоб зробити вибір у розкривному меню.

oСтатус: виберіть поточний статус інциденту в розкривному меню Відкрито, Виконання, Очікування вводу або Закрито. Якщо ви виберете "Закритий", виберіть також причину закриття інциденту (Непомилкове спрацювання, Підозріле, Помилкове або недійсне спрацювання) і за бажанням напишіть коментар.

oОтримувач: якщо ви вибрали статус Відкритий або Розглядається, виберіть доступного користувача з розкривного меню.

Натисніть Зберегти.

Редагувати теги: натисніть цю кнопку, щоб вибрати теги з розкривного меню, і клацніть Застосувати. Або ви можете ввести нове ключове слово й натиснути клавішу Enter, щоб створити новий тег.

Створити звіт: клацніть, щоб створити звіт у форматі PDF для будь-якого вибраного інциденту. У PDF-звіт експортуються такі ключові дані, як скорельовані індикатори, уражені активи й часова шкала подій. Можна створити звіт лише для одного вибраного інциденту.