Задействованные объекты

На вкладке «Задействованные объекты» необходимо определить область воздействия инцидента, затронут им один ресурс или несколько, добавить записи в индикаторы компрометации.

Для добавления списка ресурсов, затронутых инцидентом, в блоке «Область атаки/инцидента» нажмите на кнопку «Добавить». В открывшемся списке ресурсов в поисковой строке введите запрос и нажмите кнопку «Поиск». В списке отобразятся объекты, соответствующие заданному фильтру.

Выделите ресурс и нажмите «Добавить». Если нужный ресурс отсутствует в БД инвентаризации, его можно создать из этого окна, выбрав операцию «Создать». Процесс добавления сведений об ИТ-активах описан в руководстве администратора Платформы.

image
Рисунок 1.

В модальном окне укажите описание или способ, как этот ресурс был использован в инциденте, например, как центр распространения ВПО, как цель атаки и т.п. После сохранения информация отобразится в карточке инцидента.

image
Рисунок 2.

Для добавления записей в индикаторы компрометации, в блоке «Индикаторы компрометации» нажмите кнопку «Добавить». В открывшемся окне выберите тип записи, укажите значение, описание и нажмите кнопку «Сохранить».

В списке ресурсов и списке индикаторов компрометации доступны следующие действия:

Таблица 1. Доступные действия
КнопкаНазначение

 3 8 0 alert blue

Отметить/снять значение как источник угрозы

 3 8 0 eye blue

Открыть в обзоре

 3 8 0 pencil grey

Редактирование ресурса/записи

 3 8 0 trash grey

Удаление ресурса/записи