IBatyr Monitor
5.4
  • Введение
  • Быстрый старт
  • Руководство администратора
  • Руководство пользователя
    • Конфигурация компьютеров
    • Интерфейс веб-консоли
    • Работа с данными
    • Консоль управления инцидентами
      • Общее
      • Меню управления
      • Работа с инцидентами
      • Отчеты
      • Архив
      • Контроль действий администратора
    • Типовые решения задач (Кейсы)
    • Учёт рабочего времени для сотрудников на «удалёнке»
  • Часто задаваемые вопросы
  • Информационная безопасность
  • Контакты
  • Что нового в версии 5.4
IBatyr Monitor
  • »
  • Руководство пользователя »
  • Консоль управления инцидентами »
  • Меню управления

Меню управления¶

  • I. Настройки

    • Статус

    • Группы инцидентов

    • Шаблон реагирования

    • Дополнительные настройки

      • Удаление настройки

  • II. Действия

  • III. Фильтр

Меню управления консолью инцидентов располагается в верхнем правом углу страницы.

../_images/console-29.png

I. Настройки¶

В разделе Настройки вы можете скрыть лишние колонки из таблицы инцидентов; изменить или создать статусы, группы инцидентов и шаблоны реагирования.

../_images/console-44.png

Статус¶

Используйте настройку для создания и редактирования статусов.

../_images/console-30.png

По умолчанию установлен только статус New. Вы можете его изменить. Для этого нажмите на статус и отредактируйте его, например измените New на Новый. После сохранения изменений обновленный статус появится в списке.

Чтобы создать остальные статусы вроде “В работе”, “Закрыт”, “Отклонен”:

  1. Нажмите + Добавить статус.

  2. Заполните поля Название и Описание, выберите цвет.

    • Если статус указывает на завершение расследования инцидента, установите флажок в чекбоксе Конец обработки:

../_images/console-56.png

Параметр Конец обработки поможет при создании отчетов по закрытым инцидентам. Например, можно создать статус Отклонен для ложных срабатываний и отметить его как Конец обработки. Такой подход позволит отслеживать все завершенные инциденты вне зависимости от результата расследования.

  1. Сохраните изменения.

Группы инцидентов¶

Эта настройка позволяет создать группы инцидентов, например Утечка информации или Нерегламентированный доступ. По умолчанию инциденты входят в группу Defaul group.

../_images/console-6.png

Чтобы создать группу:

  1. Нажмите на + Добавить новую группу инцидентов.

  2. Заполните поля Название, Назначен по умолчанию, Приоритет по умолчанию.

    • В списке Назначен по умолчанию выберите администратора, который будет расследовать инцидент. Администраторы приведены в списке по указанным имени и фамилии.

../_images/console-57.png
  1. Сохраните изменения.

Группу можно отредактировать. Для этого нажмите на группу в списке и внесите изменения.

Чтобы изменить применить группу к политикам:

  1. Верните в основной интерфейс.

  2. Перейдите во вкладку Политики или создайте новую политику через + Создать → Политика.

../_images/console-58.png
  1. Найдите политику и перейдите во вкладку Уведомления.

  2. Убедитесь, что поставлены флажки Активировать уведомления и Создать инцидент.

  3. Выберите группу в Группе инцидентов.

../_images/console-31.png

После этого в группу будут входить инциденты, которые автоматически регистрируются при реакции политики на действия пользователя.

Добавить или изменить группу для конкретного инцидента можно в консоли на странице редактирования инцидента.

Шаблон реагирования¶

В шаблон можно добавить инструкции по решению проблемы в соответствии с регламентами вашей организации.

../_images/console-7.png

Изменить шаблон можно так же, как группу: на странице политики или инцидента.

Дополнительные настройки¶

В Настройках можно задать Колонки инцидентов. Выберите из списка только те колонки, которые вы хотите скрыть на странице Инциденты:

../_images/console-8.png

Удаление настройки¶

Чтобы удалить в настройке статус, шаблон или шаблон реагирования:

  1. Откройте Настройки.

  2. Выберите настройку и атрибут.

  3. Нажмите Удалить.

Note

При удалении атрибут будет перенесен в Архив.

Например, удалите статус Закрыт: Настройки → Статусы → Закрыт → Удалить.

Если после удаления атрибут все еще отображается в списке, обновите страницу.

В консоли удаленные атрибуты будут отображаться зачеркнутыми у инцидентов, которые их используют:
../_images/console-60.png

Архив¶

Архив находится на странице настройки в верхнем правом углу:

../_images/console-25.png

Чтобы восстановить атрибут:

  1. Откройте Архив.

  2. Выберите атрибут.

  3. Снимите флажок с чекбокса Удален:

../_images/console-26.png

Для удаления всех атрибутов из архива используйте команды.

II. Действия¶

В разделе Действия доступны операции с инцидентами.

По умолчанию доступен только Экспорт. Для активации остальных действий поставьте флажок напротив отдельных инцидентов или колонки ID для выбора всех инцидентов. Действие будет применено только к выбранным инцидентам.

../_images/console-12.png

Экспорт¶

Экспорт создает файл со списком инцидентов без комментариев в форматах xls или html. При установке флажка Комментарий выгруженные инциденты будут содержать все комментарии.

../_images/console-38.png

При установке флажков напротив отдельных инцидентов в файл будут выгружены выбранные инциденты. Если вы примените фильтр, то экспортируются только отфильтрованные инциденты.

Указать: статус, шаблон, группу, приоритет¶

Эти опции изменяют соответствующие атрибуты у выбранных инцидентов.

Задать участников¶

Позволяет добавить участников инцидента.

Note

Участник инцидента – это пользователь или группа пользователей, прямо или косвенно связанных с событием. По умолчанию указывается пользователь события, на основе которого был создан инцидент.

Администратор может добавить в инцидент других участников. Если у инцидента несколько участников, их имена указаны в поле Участник в алфавитном порядке.

Назначить ответственного¶

Опция позволяет выбрать администратора консоли для расследования инцидента.

Все изменения отображаются в истории изменений на странице инцидента.

../_images/console-39.png

Объединить инциденты¶

Объединяет два и более инцидента в один.

Чтобы объединить инциденты:

  1. Поставьте галочки напротив инцидентов, которые хотите объединить.

  2. Нажмите Объединить инциденты.

Вы можете объединить похожие инциденты. Например, загрузки файлов на облачных хранилища.

При объединении в списке останется самый первый инцидент, а более поздние отправятся в архив. Информация о более поздних инцидентах будет перенесена на страницу первого инцидента. На этом скриншоте информация об инциденте 3950 появилась на странице инцидента 3849:

../_images/console-13.png

Удалить инциденты¶

Удаляет в архив выбранные инциденты.

See also

  • Навсегда удалить инциденты из архива

  • Посмотреть удаленные инциденты

III. Фильтр¶

В разделе Фильтр можно создать и сохранить фильтр для выборочного просмотра инцидентов.

Чтобы создать фильтр:

  1. Выберите Новый фильтр в Конструкторе фильтра.

  2. Задайте название в поле Наименование фильтра.

  3. Выберите атрибут для фильтрации в Поле, например Приоритет.

    • Добавить новый атрибут можно с помощью значка +.

    • При клике на кнопку Фильтр по умолчанию фильтр будет автоматически применяться к инцидентам, в том числе при повторном входе в консоль.

    ../_images/console-10.png
  4. Нажмите Сохранить.

    • Для разового использования без сохранения нажмите Применить.

Чтобы применить сохраненный фильтр, выберите его из списка в Конструкторе фильтров:

../_images/console-11.png

Чтобы отменить дейстиве фильтра:

  1. Убедитесь, что в фильтре не стоит флажок Фильтр по умолчанию.

  2. Перейдите из консоли в основной интерфейс.

  3. Вернитесь обратно в консоль.