Работа с карточкой воркспейса

Для перехода в режим работы с карточкой воркспейса нажмите кнопку  3 8 0 pencil blue.

Общий вид карточки воркспейса содержит область жизненного цикла и идентификационные сведения как показано на рисунке ниже:

  • 1 – название воркспейса;

  • 2 – область отображения временных метрик обработки воркспейса и управления статусом воркспейса; первое значение показывает интервал между назначением предыдущего и следующего статуса воркспейса; значение в скобках показывает время с момента назначения статуса «Зарегистрирован» до момента назначения того или иного статуса; подробнее в разделе Жизненный цикл воркспейсов;

  • 3 – вкладки, предназначенные для отображения и редактирования детальных сведений карточки воркспейса.

image
Рисунок 1.

Помимо области жизненного цикла и сведений воркспейса доступны следующие действия:

  • Предоставить доступ - предоставить пользователю доступ на чтение и/или запись воркспейса. Объекты, к которым у пользователя есть доступ, отображаются в профиле пользователя.

  • Связать Воркспейс с листом блокнота - добавление связи с листом блокнота аналитика. Нажатие на кнопку открывает список доступных листов. Можно создать новый лист, нажав на кнопку «Создать». Для редактирования или удаления связи, нажмите кнопку еще раз.

  • выбрать текущим - выбрать открытый воркспейс как «текущий».

image
Рисунок 2.

Область детальных сведений карточки воркспейса организована с использованием вкладок с группировкой однородной информации.

image
Рисунок 3.

Вкладки содержат следующую информацию).

Таблица 1. Назначение вкладок в карточке воркспейса
ВкладкаНазначениеУсловия отображенияРаздел руководства

Базовая информация

Содержит необходимую базовую информацию о воркспейсе: квалификацию, полное описание, предпринятые действия, собранные факты и результаты расследования

Всегда

См. раздел Работа с базовой информацией по воркспейсу

Зависимости

Содержит информацию о зависимостях между воркспейсами: последствия и оригинаторы

Всегда

См. раздел Зависимости воркспейсов

Задействованные объекты

Содержит общее описание области атаки (инцидента) и индикаторы компрометации

Всегда

См. раздел Задействованные объекты

Атака

Содержит информацию об источнике угрозы или атаке

Отображается, если воркспейс квалифицирован как «Атака»

См. раздел Источники и описание атаки

Решение

Содержит список необходимых мер для снижения опасности атаки (инцидента) или ее предотвращения

Всегда

См. раздел Решения по воркспейсам

ГосСОПКА

Содержит сведения, обязательные для заполнения перед отправкой в НКЦКИ и регистрацией инцидента в ГосСОПКА

Отображается, если в конфигурации модуля настроено взаимодействие с НКЦКИ

См. раздел Сбор сведений для отправки в НКЦКИ

История операций

Содержит историю изменений инцидента

Всегда

См. раздел История действий с воркспейсом