
Задействованные объекты
На вкладке "Задействованные объекты" необходимо определить область воздействия инцидента, затронут им один ресурс или несколько, добавить записи в индикаторы компрометации.
Для добавления списка ресурсов, затронутых инцидентом, в блоке "Область атаки/инцидента" нажмите на кнопку "Добавить". В открывшемся списке ресурсов в поисковой строке введите запрос и нажмите кнопку "Поиск". В списке отобразятся объекты, соответствующие заданному фильтру.
Выделите ресурс и нажмите "Добавить". Если нужный ресурс отсутствует в БД инвентаризации, его можно создать из этого окна, выбрав операцию "Создать". Процесс добавления сведений об ИТ-активах описан в руководстве администратора Платформы.

Рисунок 1.
В модальном окне укажите описание или способ, как этот ресурс был использован в инциденте, например, как центр распространения ВПО, как цель атаки и т.п. После сохранения информация отобразится в карточке инцидента.

Рисунок 2.
Для добавления записей в индикаторы компрометации, в блоке "Индикаторы компрометации" нажмите кнопку "Добавить". В открывшемся окне выберите тип записи, укажите значение, описание и нажмите кнопку "Сохранить".
В списке ресурсов и списке индикаторов компрометации доступны следующие действия:
| Кнопка | Назначение |
|---|---|
| Отметить/снять значение как источник угрозы |
| Открыть в обзоре |
| Редактирование ресурса/записи |
| Удаление ресурса/записи |
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.



