<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Управление подозрениями и инцидентами on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/</link><description>Recent content in Управление подозрениями и инцидентами on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/index.xml" rel="self" type="application/rss+xml"/><item><title>Общие сведения</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/about_workspace/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/about_workspace/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Платформа обладает необходимым функционалом для учета и управления жизненным циклом подозрений и инцидентов ИБ. Зарегистрированное подозрение или инцидент называется воркспейсом. Работа с воркспейсами в Платформе производится последовательно. Жизненный цикл воркспейса состоит из следующих стадий, соответствующих статусам:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Созданное (зарегистрированное) подозрение на инцидент ИБ;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Назначенное подозрение на инцидент ИБ;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Квалифицированное (прошедшее первичную проверку на предмет ложноположительного срабатывания) подозрение на инцидент ИБ. Результатом разбора является подтверждение инцидента ИБ, атаки или отнесение подозрения к ложноположительному срабатыванию (фолс);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Расследованный инцидент ИБ;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Решенный инцидент ИБ;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Закрытый инцидент ИБ.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Уровни риска воркспейсов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/risk_levels/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/risk_levels/</guid><description>&lt;div id="risklevels" class="paragraph"&gt;
&lt;p&gt;Воркспейсы для осуществления приоритизации их обработки имеют количественный показатель &lt;strong&gt;Риск&lt;/strong&gt;, преобразуемый в качественное значение метрики &lt;em&gt;Степень опасности&lt;/em&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Показатель опасности является целым числом и может принимать значения от 0 до 100.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для воркспейсов, созданных в результате работы правил автоматизированного выявления, показатель рассчитывается автоматически по формуле:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Риск = severity х reliability х priority, где множителями являются значения соответствующих параметров, назначенные экспертным образом для каждого правила автоматизированного выявления:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;severity&lt;/strong&gt; – степень потенциальной опасности от 1 до 5; количественная экспертная оценка величины возможного ущерба (1 – незначительный ущерб, 5 – значительный ущерб);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;reliability&lt;/strong&gt; – степень достоверности от 1 до 5; количественная экспертная оценка частоты ложноположительных срабатываний при работе правила (1 – частые ложноположительные срабатывания, 5 – редкие);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;priority&lt;/strong&gt; – степень важности ресурса, который атакован, от 1 до 5; экспертная оценка необходимой срочности контрдействий (1 – низкий приоритет, 5 – необходимы срочные контрдействия).&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Список воркспейсов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/workspaces_list/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/workspaces_list/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Воркспейсы могут быть созданы:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;автоматически в результате работы правил автоматизированного выявления; подробнее в разделе &lt;a href="#_общие_сведения_о_правилах"&gt;Общие сведения о правилах&lt;/a&gt;;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;вручную аналитиком в результате ручного анализа событий или по итогам обращения работников организации.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Выполнение задач управления воркспейсами осуществляется в интерфейсе администрирования Платформы. Для доступа к интерфейсу администратора в адресной строке браузера введите ссылку входа в интерфейс. Появится приглашение с предложением ввести имя пользователя и пароль.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0014" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/workspace_management_0014.png" alt="image" width="229"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Используйте для входа учетную запись с назначенной ролью «Аналитик». Если у вас отсутствует учетная запись с необходимой ролью, обратитесь к администратору Платформы для предоставления учетной записи с ролью «Аналитик». После успешного прохождения процедур идентификации и аутентификации откроется интерфейс администрирования платформы, содержащий главное меню и функциональные области, соответствующие выбранному элементу меню.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Создание воркспейсов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/adding_workspaces/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/adding_workspaces/</guid><description>&lt;div id="workspace" class="paragraph"&gt;
&lt;p&gt;Для ручного создания воркспейса нажмите кнопку «Добавить» на странице списка подозрений и инцидентов.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0017" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/workspace_management_0033.png" alt="image" width="645"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Введите значения параметров:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Название&lt;/strong&gt; – название произошедшего события, доступное на странице списка воркспейсов и используемое для поиска;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Причина&lt;/strong&gt; – выберите один из вариантов: «обращение пользователя» или «ручной анализ», осуществленный аналитиком;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Описание&lt;/strong&gt; – любая информация, которую необходимо быстро зафиксировать. Поле является служебным, его значение используется исключительно аналитиками для сохранения примечаний, нюансов, необходимых действий и другой информации, которую аналитики хотят передать друг другу или сохранить для дальнейшей работы. В режиме Preview можно использовать инструменты редактирования текста либо переключиться в режим Editor.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Объединение подозрений и инцидентов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/combining_workspaces/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/combining_workspaces/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Воркспейсы могут иметь следующие виды зависимостей:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;em&gt;Последствие&lt;/em&gt; – инцидент ИБ или подозрение, являющиеся последствием другого инцидента. Например, «Повышение уровня привилегий» и «Успешный подбор пароля» могут являться последствиями инцидента «Попытка подбора пароля». Количество последствий не ограничено;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;em&gt;Оригинатор&lt;/em&gt; – родительский воркспейс, на текущий момент расследования, признанный первым известным шагом в цепочке развития атаки. Количество оригинаторов не ограничено, несмотря на это рекомендуется не использовать сложные зависимости для исключения нежелательных результатов при удалении воркспейсов, являющихся оригинаторами или последствиями для нескольких оригинаторов.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Работа с карточкой воркспейса</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/workspace_card/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/workspace_card/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для перехода в режим работы с карточкой воркспейса нажмите кнопку &lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/alertix/images/pencil_blue.png" alt="pencil blue"/&gt;&lt;/span&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Общий вид карточки воркспейса содержит область жизненного цикла и идентификационные сведения как показано на рисунке ниже:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;1 – название воркспейса;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;2 – область отображения временных метрик обработки воркспейса и управления статусом воркспейса; первое значение показывает интервал между назначением предыдущего и следующего статуса воркспейса; значение в скобках показывает время с момента назначения статуса «Зарегистрирован» до момента назначения того или иного статуса; подробнее в разделе &lt;a href="#_жизненный_цикл_воркспейсов"&gt;Жизненный цикл воркспейсов&lt;/a&gt;;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;3 – вкладки, предназначенные для отображения и редактирования детальных сведений карточки воркспейса.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Жизненный цикл воркспейсов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/workspace_life_cycle/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/workspace_life_cycle/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Область отображения и управления статусом воркспейса является интерактивным информационным инструментом.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0020" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/workspace_management_0036.png" alt="image" width="772"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Область отображает пройденные &lt;a href="#_общие_сведения_2"&gt;стадии жизненного цикла&lt;/a&gt;. При создании подозрения ему автоматически присваивается статус &lt;strong&gt;Создан&lt;/strong&gt; с датой и временем регистрации подозрения.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Статус &lt;strong&gt;Назначен&lt;/strong&gt; используется для обеспечения возможности работы с воркспейсом несколькими аналитиками одновременно при закрепленной ответственности за соблюдение согласованных временных интервалов обработки подозрения и инцидентов ИБ за конкретным аналитиком.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для явного закрепления воркспейса за аналитиком (установления статуса &lt;strong&gt;Назначен&lt;/strong&gt;) выполните следующие действия: нажмите на интерактивный элемент &lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/alertix/images/workspace_management_0037.png" alt="image" width="48"/&gt;&lt;/span&gt; в области отображения и управления статусом в карточке воркспейса. В открывшемся окне выберите учетную запись аналитика и нажмите кнопку «Сохранить». В следующем информационном окне появится сообщение о подтверждении операции «Аналитик успешно добавлен».&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Создание роли</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/roles/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/roles/</guid><description>&lt;div class="admonitionblock important"&gt;
&lt;table&gt;
&lt;tbody&gt;&lt;tr&gt;
&lt;td class="icon"&gt;
&lt;i class="fa icon-important" title="ВАЖНО!"&gt;&lt;/i&gt;
&lt;/td&gt;
&lt;td class="content"&gt;
По умолчанию только пользователи с ролью «Администратор ИБ» могут закрывать воркспейсы.
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы у пользователей без роли «Администратор ИБ» была возможность закрывать воркспейс, необходимо создать и назначить соответствующую роль.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Перейдите в &lt;strong&gt;Обслуживание&lt;/strong&gt; &amp;gt; &lt;strong&gt;Роли и пользователи&lt;/strong&gt; &amp;gt; &lt;strong&gt;Роли&lt;/strong&gt; и нажмите кнопку «Создать роль». Укажите название роли и в поле «Область видимости» выберите роль «Аналитик». Установите переключатель &lt;strong&gt;Разрешение на закрытие и удаление инцидентов&lt;/strong&gt; в положение «Вкл.» и нажмите «Создать роль».&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Зависимости воркспейсов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/workspace_dependencies/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/workspace_dependencies/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Возможные типы зависимостей воркспейсов описаны в разделе &lt;a href="#_объединение_подозрений_и_инцидентов"&gt;Объединение подозрений и инцидентов&lt;/a&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Вкладка «Зависимости» карточки воркспейса служит для отображения сведений о воркспейсах, назначенных &lt;em&gt;Оригинаторами&lt;/em&gt; или &lt;em&gt;Последствиями.&lt;/em&gt; В соответствующих списках выводятся идентификаторы (GUID) связанных воркспейсов:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;блок «Оригинаторы» - список guid атак или инцидентов, следствием которых является данный инцидент;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;блок «Последствия» - список guid инцидентов, для которых этот инцидент стал причиной.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;В процессе анализа фактов должно быть установлено, что является причиной инцидента. Если причиной является успешная атака, например, пользователь открыл письмо, содержащее вредоносное вложение, следует связать инцидент с уже зарегистрированной атакой или открыть процесс регистрации и анализа новой атаки.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Задействованные объекты</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/attack_area/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/attack_area/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;На вкладке «Задействованные объекты» необходимо определить область воздействия инцидента, затронут им один ресурс или несколько, добавить записи в индикаторы компрометации.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для добавления списка ресурсов, затронутых инцидентом, в блоке «Область атаки/инцидента» нажмите на кнопку «Добавить». В открывшемся списке ресурсов в поисковой строке введите запрос и нажмите кнопку «Поиск». В списке отобразятся объекты, соответствующие заданному фильтру.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Выделите ресурс и нажмите «Добавить». Если нужный ресурс отсутствует в БД инвентаризации, его можно создать из этого окна, выбрав операцию «Создать». Процесс добавления сведений об ИТ-активах описан в руководстве администратора Платформы.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Скрипты</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/scripts/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/scripts/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Во вкладке отображены те скрипты, которые ранее были связаны с ресурсами или правилами, задействованных в текущем воркспейсе.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Помимо автоматического добавления скриптов в воркспейс также автоматически добавляются параметры запуска скрипта.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для запуска скрипта нажмите кнопку &lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/alertix/images/play_blue.png" alt="play blue"/&gt;&lt;/span&gt;. Перед запуском Система предложит отредактировать предложенные параметры запуска. Отредактируйте параметры при необходимости и нажмите кнопку «Запустить». Запись о запуска скрипта появится в разделе «История операций». Статус выполнения скрипта изменится на «Выполнен» или «Ошибка». Статус «Не запускался» отображается в случае, если скрипт не запускался.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Источники и описание атаки</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/attack_sources/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/attack_sources/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;В процессе сбора технических деталей (обогащение воркспейса) аналитику необходимо осуществлять заполнение сведений на вкладке «Атака» в карточке воркспейса.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Вкладка «Атака» состоит из следующих областей – «Общая информация», «Источник атаки», «Список зарегистрированных ботнетов» и «Список payloads использованных в атаке».&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Область «Общая информация» содержит сведения о дате и времени начала и окончания атаки, типе и способе обнаружения атаки, а также о необходимости наблюдения.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0043" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/workspace_management_0069.png" alt="image" width="617"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Переход в режим редактирования осуществляется нажатием на кнопку «Редактировать».&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Решения по воркспейсам</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/workspace_solutions/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/workspace_solutions/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Вкладка «Решение» карточки воркспейса служит для записи всех действий, необходимых для устранения последствий атаки (инцидента) или предотвращения ее в будущем.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для добавления решений нажмите на кнопку «Редактировать». В открывшемся окне введите список мер в произвольной форме, включите отправку уведомлений нужным способом. Затем сохраните изменения нажатием на кнопку «Сохранить».&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0047" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/workspace_management_0073.png" alt="image" width="576"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;</description></item><item><title>История действий с воркспейсом</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/operations_history/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/operations_history/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Служебная вкладка карточки воркспейса «История операций» содержит историю действий с воркспейсом в табличном виде.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0048" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/workspace_management_0074.png" alt="image" width="782"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Изменения, вносимые аналитиком, журналируются с фиксацией учетной записи аналитика, выполняющего изменения.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Изменение уровня риска</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/editing_risk_level/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/editing_risk_level/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;На вкладке «Базовая информация» карточки воркспейса располагается поле редактирования показателей опасности.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для всех подозрений, созданных вручную аналитиками, значение уровня риска по умолчанию устанавливается равным 6 (нет опасности, 2 x 2 x 2). Для типа «Подозрение» и «Атака» это значение можно изменить путем изменения значений параметров «Достоверность», «Серьезность», «Приоритет» в редакторе базовой информации (см. раздел &lt;a href="#_изменение_и_добавление_базовых_сведений"&gt;Изменение и добавление базовых сведений&lt;/a&gt;). Для подозрений, созданных на основе правил автоматизированного выявления, значение показателя рассчитывается. Подробнее об алгоритме присвоения качественной оценки степени опасности и принципах оценки уровня риска в разделе &lt;a href="#_уровни_риска_воркспейсов"&gt;Уровни риска воркспейсов&lt;/a&gt;.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Сбор сведений для отправки в НКЦКИ</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/gossopka_section/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/gossopka_section/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Процесс обработки воркспейса, подлежащего отправке в НКЦКИ, включает дополнительные действия, которые должны выполняться сразу после подтверждения воркспейса (назначения статуса «Квалифицирован»). Состав этих действий:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Сбор сведений, необходимых для регистрации воркспейса в ЛК ГосСОПКА;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Согласование или отклонение отправки воркспейса в НКЦКИ;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Отправка уведомления об инциденте/атаке/уязвимости в НКЦКИ (регистрация в ЛК ГосСОПКА).&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Все действия должны быть выполнены в срок, устанавливаемый рекомендациями и приказами, регулирующими выявление и реагирование на инциденты объектов КИИ.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Воркспейсы, подлежащие отправке, включают две дополнительные стадии жизненного цикла – статусы &lt;strong&gt;Готов к отправке&lt;/strong&gt; и &lt;strong&gt;Отправлен в НКЦКИ&lt;/strong&gt;, которые отображаются в области статуса карточки воркспейса, если он отмечен как воркспейс объекта КИИ. Документ уведомления генерируется из данных, имеющихся в воркспейсе, поэтому рекомендуется сначала полностью закончить расследование.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Удаление воркспейсов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/deleting_workspaces/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/deleting_workspaces/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для удаления открытого воркспейса нажмите в строке воркспейса кнопку &lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/alertix/images/trash_grey.png" alt="trash grey"/&gt;&lt;/span&gt; на странице «Анализ», затем подтвердите действие, нажав «Удалить».&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Воркспейс будет удален, а также упоминания воркспейса из списка оригинаторов-последствий, для которых он таковым указан.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="admonitionblock important"&gt;
&lt;table&gt;
&lt;tbody&gt;&lt;tr&gt;
&lt;td class="icon"&gt;
&lt;i class="fa icon-important" title="ВАЖНО!"&gt;&lt;/i&gt;
&lt;/td&gt;
&lt;td class="content"&gt;
Если необходимо избежать удаления воркспейсов, назначенных последствиями, необходимо перед удалением открытого воркспейса удалить соответствующие зависимости. Подробнее об этом в п. &lt;a href="#_зависимости_воркспейсов"&gt;Зависимости воркспейсов&lt;/a&gt;.
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для удаления нескольких воркспейсов:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Отметьте нужные записи в списке воркспейсов.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Нажмите кнопку «Массовые операции».&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;В окне «Управление списком воркспейсов» нажмите «Удалить».&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Переход к текущему воркспейсу из профиля пользователя</title><link>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/goto_current_workspace/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.0/user-guide/workspace_management/goto_current_workspace/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Если проводится какое-то расследование по инциденту (воркспейс выбран как «текущий»), пользователь может перейти к этому воркспейсу из своего профиля. Для этого необходимо нажать на ссылку своего профиля, затем в открывшемся подменю выберите «Перейти к текущему воркспейсу» (&lt;a href="#0050"&gt;Рисунок 1&lt;/a&gt;).&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Если рабочий воркспейс не определен (не выбран как «текущий»), ссылка в профиле пользователя не отображается.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0050" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/workspace_management_0076.png" alt="image" width="320"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;</description></item></channel></rss>