Задействованные объекты

На вкладке "Задействованные объекты" необходимо определить область воздействия инцидента, затронут им один ресурс или несколько, добавить записи в индикаторы компрометации.

Для добавления списка ресурсов, затронутых инцидентом, в блоке "Область атаки/инцидента" нажмите на кнопку "Добавить". В открывшемся списке ресурсов в поисковой строке введите запрос и нажмите кнопку "Поиск". В списке отобразятся объекты, соответствующие заданному фильтру.

Выделите ресурс и нажмите "Добавить". Если нужный ресурс отсутствует в БД инвентаризации, его можно создать из этого окна, выбрав операцию "Создать". Процесс добавления сведений об ИТ-активах описан в руководстве администратора Платформы.

image
Рисунок 1.

В модальном окне укажите описание или способ, как этот ресурс был использован в инциденте, например, как центр распространения ВПО, как цель атаки и т.п. После сохранения информация отобразится в карточке инцидента.

image
Рисунок 2.

Для добавления записей в индикаторы компрометации, в блоке "Индикаторы компрометации" нажмите кнопку "Добавить". В открывшемся окне выберите тип записи, укажите значение, описание и нажмите кнопку "Сохранить".

В списке ресурсов и списке индикаторов компрометации доступны следующие действия:

Таблица 1. Доступные действия
КнопкаНазначение

alert blue

Отметить/снять значение как источник угрозы

eye blue

Открыть в обзоре

pencil grey

Редактирование ресурса/записи

trash grey

Удаление ресурса/записи