
Отправка сведений об инцидентах в ЛК ГосСОПКА
Инциденты, подготовленные к отправке в НКЦКИ аналитиками платформы, отображаются на странице отправки сведений в НКЦКИ. Подробнее о сборе сведений для отправки в НКЦКИ (ЛК ГосСОПКА) см. в «Руководстве пользователя (аналитика)».
Отправка (либо отклонение отправки) сведений в НКЦКИ является привилегией, составляющей отдельную роль «СОПКА» (подробнее о ролях в разделе Управление пользователями и правами доступа). Роль может быть назначена работникам организации, являющимися ответственными за взаимодействие с НКЦКИ, или иным работникам, уполномоченным принимать решения об отправке сведений в НКЦКИ.
Выберите раздел «СОПКА» главного меню интерфейса.
Общий вид списка инцидентов, подготовленных к отправке в НКЦКИ, представлен на следующем рисунке.

Рисунок 1.
Страница содержит интерактивный список инцидентов, с учетом применения того из преднастроенных фильтров, который выбран в выпадающем списке справа.

Рисунок 2.
| Название фильтра | Результат фильтрации |
|---|---|
Готовые к отправке | Выводит все инциденты, готовые к отправке в НКЦКИ |
Имеющие ошибки отправки | Выводит все инциденты, отправленные в НКЦКИ, но не принятые (возникла ошибка при отправке из-за отсутствия связи, поля заполнены неверно и т.п.) |
Отправленные | Выводит все инциденты, отправленные в НКЦКИ |
По умолчанию страница открывается с применением фильтра «Готовые к отправке», отображая только инциденты, по которым не принято решение об отправке.
Платформа позволяет осуществлять перенос инцидентов СОПКА между инсталляциями платформы.
При нажатии на кнопку «
Экспортировать документ» выполняется выгрузка инцидента в yaml-файл.
Также в интерфейсе отправки можно загрузить yaml-файл инцидента, зафиксированного в инсталляции, не имеющей прямого подключения к НКЦКИ. Для этого воспользуйтесь функцией «Импорт из файла».

Рисунок 3.
При нажатии кнопки «Импортировать» файл добавится в список готовых к отправке документов с сообщением «Файл успешно импортирован».
Нажмите на кнопку «
Посмотреть подробности» в конце строки инцидента, по которому принимается решение об отправке. Откроется карточка, содержащая сведения об инциденте/атаке/уязвимости, необходимые для принятия решения.

Рисунок 4.
В случае положительного решения нажмите кнопку «Отправить». Откроется всплывающее окно хода подключения к НКЦКИ и регистрации инцидента в ЛК ГосСОПКА по API.
Если есть онлайн взаимодействие с НКЦКИ, запись об инциденте удалится из списка «Готовые к отправке» и появится в списке «Отправленные». В случае успешной регистрации инцидента в ЛК ГосСОПКА в перечень предпринятых действий будет добавлена запись об отправке сведений в НКЦКИ и присвоенном идентификаторе.
В случае ошибки создания инцидента из-за отсутствия подключения, по причинам некорректного заполнения полей, будет выведен текст ошибки, и инцидент будет переведен в статус «Имеющие ошибки отправки».
В случае отклонения отправки инцидента в НКЦКИ нажмите кнопку «
Удалить документ», а затем подтвердите действие. Документ будет удален из списка готовых к отправке документов.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.