Отправка сведений об инцидентах в ЛК ГосСОПКА

Инциденты, подготовленные к отправке в НКЦКИ аналитиками платформы, отображаются на странице отправки сведений в НКЦКИ. Подробнее о сборе сведений для отправки в НКЦКИ (ЛК ГосСОПКА) см. в "Руководстве пользователя (аналитика)".

Отправка (либо отклонение отправки) сведений в НКЦКИ является привилегией, составляющей отдельную роль "СОПКА" (подробнее о ролях в разделе Управление пользователями и правами доступа). Роль может быть назначена работникам организации, являющимися ответственными за взаимодействие с НКЦКИ, или иным работникам, уполномоченным принимать решения об отправке сведений в НКЦКИ.

Выберите раздел "СОПКА" главного меню интерфейса.

Общий вид списка инцидентов, подготовленных к отправке в НКЦКИ, представлен на следующем рисунке.

image
Рисунок 1.

Страница содержит интерактивный список инцидентов, с учетом применения того из преднастроенных фильтров, который выбран в выпадающем списке справа.

image
Рисунок 2.
Таблица 1. Описание фильтров в списке инцидентов СОПКА
Название фильтраРезультат фильтрации

Готовые к отправке

Выводит все инциденты, готовые к отправке в НКЦКИ

Имеющие ошибки отправки

Выводит все инциденты, отправленные в НКЦКИ, но не принятые (возникла ошибка при отправке из-за отсутствия связи, поля заполнены неверно и т.п.)

Отправленные

Выводит все инциденты, отправленные в НКЦКИ

По умолчанию страница открывается с применением фильтра "Готовые к отправке", отображая только инциденты, по которым не принято решение об отправке.

Платформа позволяет осуществлять перенос инцидентов СОПКА между инсталляциями платформы.

При нажатии на кнопку "export blue Экспортировать документ" выполняется выгрузка инцидента в yaml-файл.

Также в интерфейсе отправки можно загрузить yaml-файл инцидента, зафиксированного в инсталляции, не имеющей прямого подключения к НКЦКИ. Для этого воспользуйтесь функцией "Импорт из файла".

image
Рисунок 3.

При нажатии кнопки "Импортировать" файл добавится в список готовых к отправке документов с сообщением "Файл успешно импортирован".

Нажмите на кнопку "popout blue Посмотреть подробности" в конце строки инцидента, по которому принимается решение об отправке. Откроется карточка, содержащая сведения об инциденте/атаке/уязвимости, необходимые для принятия решения.

image
Рисунок 4.

В случае положительного решения нажмите кнопку "Отправить". Откроется всплывающее окно хода подключения к НКЦКИ и регистрации инцидента в ЛК ГосСОПКА по API.

Если есть онлайн взаимодействие с НКЦКИ, запись об инциденте удалится из списка "Готовые к отправке" и появится в списке "Отправленные". В случае успешной регистрации инцидента в ЛК ГосСОПКА в перечень предпринятых действий будет добавлена запись об отправке сведений в НКЦКИ и присвоенном идентификаторе.

В случае ошибки создания инцидента из-за отсутствия подключения, по причинам некорректного заполнения полей, будет выведен текст ошибки, и инцидент будет переведен в статус "Имеющие ошибки отправки".

В случае отклонения отправки инцидента в НКЦКИ нажмите кнопку "trash redУдалить документ", а затем подтвердите действие. Документ будет удален из списка готовых к отправке документов.