Отправка сведений об инцидентах в ЛК ГосСОПКА

Инциденты, подготовленные к отправке в НКЦКИ аналитиками платформы, отображаются на странице отправки сведений в НКЦКИ. Подробнее о сборе сведений для отправки в НКЦКИ (ЛК ГосСОПКА) см. в «Руководстве пользователя (аналитика)».

Отправка (либо отклонение отправки) сведений в НКЦКИ является привилегией, составляющей отдельную роль «СОПКА» (подробнее о ролях в разделе Управление пользователями и правами доступа). Роль может быть назначена работникам организации, являющимися ответственными за взаимодействие с НКЦКИ, или иным работникам, уполномоченным принимать решения об отправке сведений в НКЦКИ.

Выберите раздел «СОПКА» главного меню интерфейса.

Общий вид списка инцидентов, подготовленных к отправке в НКЦКИ, представлен на следующем рисунке.

image
Рисунок 1.

Страница содержит интерактивный список инцидентов, с учетом применения того из преднастроенных фильтров, который выбран в выпадающем списке справа.

image
Рисунок 2.
Таблица 1. Описание фильтров в списке инцидентов СОПКА
Название фильтраРезультат фильтрации

Готовые к отправке

Выводит все инциденты, готовые к отправке в НКЦКИ

Имеющие ошибки отправки

Выводит все инциденты, отправленные в НКЦКИ, но не принятые (возникла ошибка при отправке из-за отсутствия связи, поля заполнены неверно и т.п.)

Отправленные

Выводит все инциденты, отправленные в НКЦКИ

По умолчанию страница открывается с применением фильтра «Готовые к отправке», отображая только инциденты, по которым не принято решение об отправке.

Платформа позволяет осуществлять перенос инцидентов СОПКА между инсталляциями платформы.

При нажатии на кнопку «export blue Экспортировать документ» выполняется выгрузка инцидента в yaml-файл.

Также в интерфейсе отправки можно загрузить yaml-файл инцидента, зафиксированного в инсталляции, не имеющей прямого подключения к НКЦКИ. Для этого воспользуйтесь функцией «Импорт из файла».

image
Рисунок 3.

При нажатии кнопки «Импортировать» файл добавится в список готовых к отправке документов с сообщением «Файл успешно импортирован».

Нажмите на кнопку «popout blue Посмотреть подробности» в конце строки инцидента, по которому принимается решение об отправке. Откроется карточка, содержащая сведения об инциденте/атаке/уязвимости, необходимые для принятия решения.

image
Рисунок 4.

В случае положительного решения нажмите кнопку «Отправить». Откроется всплывающее окно хода подключения к НКЦКИ и регистрации инцидента в ЛК ГосСОПКА по API.

Если есть онлайн взаимодействие с НКЦКИ, запись об инциденте удалится из списка «Готовые к отправке» и появится в списке «Отправленные». В случае успешной регистрации инцидента в ЛК ГосСОПКА в перечень предпринятых действий будет добавлена запись об отправке сведений в НКЦКИ и присвоенном идентификаторе.

В случае ошибки создания инцидента из-за отсутствия подключения, по причинам некорректного заполнения полей, будет выведен текст ошибки, и инцидент будет переведен в статус «Имеющие ошибки отправки».

В случае отклонения отправки инцидента в НКЦКИ нажмите кнопку «trash redУдалить документ», а затем подтвердите действие. Документ будет удален из списка готовых к отправке документов.