<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Управление подозрениями и инцидентами on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/</link><description>Recent content in Управление подозрениями и инцидентами on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/index.xml" rel="self" type="application/rss+xml"/><item><title>Общие сведения</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/about_workspace/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/about_workspace/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Платформа обладает необходимым функционалом для учета и управления жизненным циклом подозрений и инцидентов ИБ. Зарегистрированное подозрение или инцидент называется воркспейсом. Работа с воркспейсами в Платформе производится последовательно. Жизненный цикл воркспейса состоит из следующих стадий, соответствующих статусам:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Созданное (зарегистрированное) подозрение на инцидент ИБ;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Назначенное подозрение на инцидент ИБ;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Квалифицированное (прошедшее первичную проверку на предмет ложноположительного срабатывания) подозрение на инцидент ИБ. Результатом разбора является подтверждение инцидента ИБ, атаки или отнесение подозрения к ложноположительному срабатыванию (фолс);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Расследованный инцидент ИБ;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Решенный инцидент ИБ;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Закрытый инцидент ИБ.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Уровни риска воркспейсов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/risk_levels/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/risk_levels/</guid><description>&lt;div id="risklevels" class="paragraph"&gt;
&lt;p&gt;Воркспейсы для осуществления приоритизации их обработки имеют количественный показатель &lt;strong&gt;Риск&lt;/strong&gt;, преобразуемый в качественное значение метрики &lt;em&gt;Степень опасности&lt;/em&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Показатель опасности является целым числом и может принимать значения от 0 до 100.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для воркспейсов, созданных в результате работы правил автоматизированного выявления, показатель рассчитывается автоматически по формуле:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Риск = severity х reliability х priority, где множителями являются значения соответствующих параметров, назначенные экспертным образом для каждого правила автоматизированного выявления:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;severity&lt;/strong&gt; – степень потенциальной опасности от 1 до 5; количественная экспертная оценка величины возможного ущерба (1 – незначительный ущерб, 5 – значительный ущерб);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;reliability&lt;/strong&gt; – степень достоверности от 1 до 5; количественная экспертная оценка частоты ложноположительных срабатываний при работе правила (1 – частые ложноположительные срабатывания, 5 – редкие);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;priority&lt;/strong&gt; – степень важности ресурса, который атакован, от 1 до 5; экспертная оценка необходимой срочности контрдействий (1 – низкий приоритет, 5 – необходимы срочные контрдействия).&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Список воркспейсов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/workspaces_list/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/workspaces_list/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Воркспейсы могут быть созданы:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;автоматически в результате работы правил автоматизированного выявления; подробнее в разделе &lt;a href="#_общие_сведения_о_правилах"&gt;Общие сведения о правилах&lt;/a&gt;;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;вручную аналитиком в результате ручного анализа событий или по итогам обращения работников организации.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Выполнение задач управления воркспейсами осуществляется под учетной записью с ролью &amp;#34;Аналитик&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Выберите раздел &amp;#34;Анализ&amp;#34; главного меню интерфейса.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Страница содержит перечень всех зарегистрированных воркспейсов. По умолчанию настроен временной диапазон отображения воркспейсов за последние 7 дней.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Общий вид списка представлен на рисунке ниже.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Создание воркспейсов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/adding_workspaces/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/adding_workspaces/</guid><description>&lt;div id="workspace" class="paragraph"&gt;
&lt;p&gt;Для ручного создания воркспейса нажмите кнопку &amp;#34;Добавить&amp;#34; на странице списка подозрений и инцидентов.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0017" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/workspace_management_0033.png" alt="image" width="645"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Введите значения параметров:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Название&lt;/strong&gt; – название произошедшего события, доступное на странице списка воркспейсов и используемое для поиска;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Причина&lt;/strong&gt; – выберите один из вариантов: &amp;#34;обращение пользователя&amp;#34; или &amp;#34;ручной анализ&amp;#34;, осуществленный аналитиком;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;Описание&lt;/strong&gt; – любая информация, которую необходимо быстро зафиксировать. Поле является служебным, его значение используется исключительно аналитиками для сохранения примечаний, нюансов, необходимых действий и другой информации, которую аналитики хотят передать друг другу или сохранить для дальнейшей работы. В режиме Preview можно использовать инструменты редактирования текста либо переключиться в режим Editor.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Объединение подозрений и инцидентов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/combining_workspaces/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/combining_workspaces/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Воркспейсы могут иметь следующие виды зависимостей:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;em&gt;Последствие&lt;/em&gt; – инцидент ИБ или подозрение, являющиеся последствием другого инцидента. Например, &amp;#34;Повышение уровня привилегий&amp;#34; и &amp;#34;Успешный подбор пароля&amp;#34; могут являться последствиями инцидента &amp;#34;Попытка подбора пароля&amp;#34;. Количество последствий не ограничено;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;em&gt;Оригинатор&lt;/em&gt; – родительский воркспейс, на текущий момент расследования, признанный первым известным шагом в цепочке развития атаки. Количество оригинаторов не ограничено, несмотря на это рекомендуется не использовать сложные зависимости для исключения нежелательных результатов при удалении воркспейсов, являющихся оригинаторами или последствиями для нескольких оригинаторов.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Работа с карточкой воркспейса</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/workspace_card/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/workspace_card/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для перехода в режим работы с карточкой воркспейса нажмите кнопку &lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/alertix/images/pencil_blue.png" alt="pencil blue"/&gt;&lt;/span&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Общий вид карточки воркспейса содержит область жизненного цикла и идентификационные сведения как показано на рисунке ниже:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;1 – название воркспейса;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;2 – область отображения временных метрик обработки воркспейса и управления статусом воркспейса; первое значение показывает интервал между назначением предыдущего и следующего статуса воркспейса; значение в скобках показывает время с момента назначения статуса &amp;#34;Зарегистрирован&amp;#34; до момента назначения того или иного статуса; подробнее в разделе &lt;a href="../workspace_life_cycle/"&gt;Жизненный цикл воркспейсов&lt;/a&gt;;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;3 – вкладки, предназначенные для отображения и редактирования детальных сведений карточки воркспейса.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Жизненный цикл воркспейсов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/workspace_life_cycle/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/workspace_life_cycle/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Область отображения и управления статусом воркспейса является интерактивным информационным инструментом.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0020" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/workspace_management_0036.png" alt="image" width="772"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Область отображает пройденные &lt;a href="#_общие_сведения_2"&gt;стадии жизненного цикла&lt;/a&gt;. При создании подозрения ему автоматически присваивается статус &lt;strong&gt;Создан&lt;/strong&gt; с датой и временем регистрации подозрения.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Статус &lt;strong&gt;Назначен&lt;/strong&gt; используется для обеспечения возможности работы с воркспейсом несколькими аналитиками одновременно при закрепленной ответственности за соблюдение согласованных временных интервалов обработки подозрения и инцидентов ИБ за конкретным аналитиком.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для явного закрепления воркспейса за аналитиком (установления статуса &lt;strong&gt;Назначен&lt;/strong&gt;) выполните следующие действия: нажмите на интерактивный элемент &lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/alertix/images/workspace_management_0037.png" alt="image" width="48"/&gt;&lt;/span&gt; в области отображения и управления статусом в карточке воркспейса. В открывшемся окне выберите учетную запись аналитика и нажмите кнопку &amp;#34;Сохранить&amp;#34;. В следующем информационном окне появится сообщение о подтверждении операции &amp;#34;Аналитик успешно добавлен&amp;#34;.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Зависимости воркспейсов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/workspace_dependencies/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/workspace_dependencies/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Возможные типы зависимостей воркспейсов описаны в разделе &lt;a href="../combining_workspaces/"&gt;Объединение подозрений и инцидентов&lt;/a&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Вкладка &amp;#34;Зависимости&amp;#34; карточки воркспейса служит для отображения сведений о воркспейсах, назначенных &lt;em&gt;Оригинаторами&lt;/em&gt; или &lt;em&gt;Последствиями.&lt;/em&gt; В соответствующих списках выводятся идентификаторы (GUID) связанных воркспейсов:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;блок &amp;#34;Оригинаторы&amp;#34; - список guid атак или инцидентов, следствием которых является данный инцидент;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;блок &amp;#34;Последствия&amp;#34; - список guid инцидентов, для которых этот инцидент стал причиной.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;В процессе анализа фактов должно быть установлено, что является причиной инцидента. Если причиной является успешная атака, например, пользователь открыл письмо, содержащее вредоносное вложение, следует связать инцидент с уже зарегистрированной атакой или открыть процесс регистрации и анализа новой атаки.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Задействованные объекты</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/attack_area/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/attack_area/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;На вкладке &amp;#34;Задействованные объекты&amp;#34; необходимо определить область воздействия инцидента, затронут им один ресурс или несколько, добавить записи в индикаторы компрометации.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для добавления списка ресурсов, затронутых инцидентом, в блоке &amp;#34;Область атаки/инцидента&amp;#34; нажмите на кнопку &amp;#34;Добавить&amp;#34;. В открывшемся списке ресурсов в поисковой строке введите запрос и нажмите кнопку &amp;#34;Поиск&amp;#34;. В списке отобразятся объекты, соответствующие заданному фильтру.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Выделите ресурс и нажмите &amp;#34;Добавить&amp;#34;. Если нужный ресурс отсутствует в БД инвентаризации, его можно создать из этого окна, выбрав операцию &amp;#34;Создать&amp;#34;. Процесс добавления сведений об ИТ-активах описан в руководстве администратора Платформы.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Скрипты</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/scripts/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/scripts/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Во вкладке отображены те скрипты, которые ранее были связаны с ресурсами или правилами, задействованных в текущем воркспейсе.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Помимо автоматического добавления скриптов в воркспейс также автоматически добавляются параметры запуска скрипта.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для запуска скрипта нажмите кнопку &lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/alertix/images/play_blue.png" alt="play blue"/&gt;&lt;/span&gt;. Перед запуском Система предложит отредактировать предложенные параметры запуска. Отредактируйте параметры при необходимости и нажмите кнопку &amp;#34;Запустить&amp;#34;. Запись о запуска скрипта появится в разделе &amp;#34;История операций&amp;#34;. Статус выполнения скрипта изменится на &amp;#34;Выполнен&amp;#34; или &amp;#34;Ошибка&amp;#34;. Статус &amp;#34;Не запускался&amp;#34; отображается в случае, если скрипт не запускался.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Источники и описание атаки</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/attack_sources/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/attack_sources/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;В процессе сбора технических деталей (обогащение воркспейса) аналитику необходимо осуществлять заполнение сведений на вкладке &amp;#34;Атака&amp;#34; в карточке воркспейса.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Вкладка &amp;#34;Атака&amp;#34; состоит из следующих областей – &amp;#34;Общая информация&amp;#34;, &amp;#34;Источник атаки&amp;#34;, &amp;#34;Список зарегистрированных ботнетов&amp;#34; и &amp;#34;Список payloads использованных в атаке&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Область &amp;#34;Общая информация&amp;#34; содержит сведения о дате и времени начала и окончания атаки, типе и способе обнаружения атаки, а также о необходимости наблюдения.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0043" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/workspace_management_0069.png" alt="image" width="617"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Переход в режим редактирования осуществляется нажатием на кнопку &amp;#34;Редактировать&amp;#34;.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Решения по воркспейсам</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/workspace_solutions/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/workspace_solutions/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Вкладка &amp;#34;Решение&amp;#34; карточки воркспейса служит для записи всех действий, необходимых для устранения последствий атаки (инцидента) или предотвращения ее в будущем.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для добавления решений нажмите на кнопку &amp;#34;Редактировать&amp;#34;. В открывшемся окне введите список мер в произвольной форме, включите отправку уведомлений нужным способом. Затем сохраните изменения нажатием на кнопку &amp;#34;Сохранить&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0047" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/workspace_management_0073.png" alt="image" width="576"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;</description></item><item><title>История действий с воркспейсом</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/operations_history/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/operations_history/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Служебная вкладка карточки воркспейса &amp;#34;История операций&amp;#34; содержит историю действий с воркспейсом в табличном виде.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0048" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/workspace_management_0074.png" alt="image" width="782"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Изменения, вносимые аналитиком, журналируются с фиксацией учетной записи аналитика, выполняющего изменения.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Изменение уровня риска</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/editing_risk_level/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/editing_risk_level/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;На вкладке &amp;#34;Базовая информация&amp;#34; карточки воркспейса располагается поле редактирования показателей опасности.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для всех подозрений, созданных вручную аналитиками, значение уровня риска по умолчанию устанавливается равным 6 (нет опасности, 2 x 2 x 2). Для типа &amp;#34;Подозрение&amp;#34; и &amp;#34;Атака&amp;#34; это значение можно изменить путем изменения значений параметров &amp;#34;Достоверность&amp;#34;, &amp;#34;Серьезность&amp;#34;, &amp;#34;Приоритет&amp;#34; в редакторе базовой информации (см. раздел &lt;a href="../base_info/data/"&gt;Изменение и добавление базовых сведений&lt;/a&gt;). Для подозрений, созданных на основе правил автоматизированного выявления, значение показателя рассчитывается. Подробнее об алгоритме присвоения качественной оценки степени опасности и принципах оценки уровня риска в разделе &lt;a href="../risk_levels/"&gt;Уровни риска воркспейсов&lt;/a&gt;.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Сбор сведений для отправки в НКЦКИ</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/gossopka_section/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/gossopka_section/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Процесс обработки воркспейса, подлежащего отправке в НКЦКИ, включает дополнительные действия, которые должны выполняться сразу после подтверждения воркспейса (назначения статуса &amp;#34;Квалифицирован&amp;#34;). Состав этих действий:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Сбор сведений, необходимых для регистрации воркспейса в ЛК ГосСОПКА;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Согласование или отклонение отправки воркспейса в НКЦКИ;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Отправка уведомления об инциденте/атаке/уязвимости в НКЦКИ (регистрация в ЛК ГосСОПКА).&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Все действия должны быть выполнены в срок, устанавливаемый рекомендациями и приказами, регулирующими выявление и реагирование на инциденты объектов КИИ.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Воркспейсы, подлежащие отправке, включают две дополнительные стадии жизненного цикла – статусы &lt;strong&gt;Готов к отправке&lt;/strong&gt; и &lt;strong&gt;Отправлен в НКЦКИ&lt;/strong&gt;, которые отображаются в области статуса карточки воркспейса, если он отмечен как воркспейс объекта КИИ. Документ уведомления генерируется из данных, имеющихся в воркспейсе, поэтому рекомендуется сначала полностью закончить расследование.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Удаление воркспейсов</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/deleting_workspaces/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/deleting_workspaces/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Для удаления открытого воркспейса нажмите в строке воркспейса кнопку &lt;span class="image"&gt;&lt;img src="https://help.ngrsoftlab.ru/alertix/images/trash_grey.png" alt="trash grey"/&gt;&lt;/span&gt; на странице &amp;#34;Анализ&amp;#34;, затем подтвердите действие, нажав &amp;#34;Удалить&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Воркспейс будет удален, а также упоминания воркспейса из списка оригинаторов-последствий, для которых он таковым указан.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="admonitionblock important"&gt;
&lt;table&gt;
&lt;tbody&gt;&lt;tr&gt;
&lt;td class="icon"&gt;
&lt;i class="fa icon-important" title="ВАЖНО!"&gt;&lt;/i&gt;
&lt;/td&gt;
&lt;td class="content"&gt;
Если необходимо избежать удаления воркспейсов, назначенных последствиями, необходимо перед удалением открытого воркспейса удалить соответствующие зависимости. Подробнее об этом в п. &lt;a href="../workspace_dependencies/"&gt;Зависимости воркспейсов&lt;/a&gt;.
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для удаления нескольких воркспейсов:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Отметьте нужные записи в списке воркспейсов.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Нажмите кнопку &amp;#34;Массовые операции&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;В окне &amp;#34;Управление списком воркспейсов&amp;#34; нажмите &amp;#34;Удалить&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Переход к текущему воркспейсу из профиля пользователя</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/goto_current_workspace/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/user-guide/workspace_management/goto_current_workspace/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Если проводится какое-то расследование по инциденту (воркспейс выбран как &amp;#34;текущий&amp;#34;), пользователь может перейти к этому воркспейсу из своего профиля. Для этого необходимо нажать на ссылку своего профиля, затем в открывшемся подменю выберите &amp;#34;Перейти к текущему воркспейсу&amp;#34; (&lt;a href="#0050"&gt;Рисунок 1&lt;/a&gt;).&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Если рабочий воркспейс не определен (не выбран как &amp;#34;текущий&amp;#34;), ссылка в профиле пользователя не отображается.&lt;/p&gt;
&lt;/div&gt;
&lt;div id="0050" class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/alertix/images/workspace_management_0076.png" alt="image" width="320"/&gt;
&lt;/div&gt;
&lt;div class="title"&gt;Рисунок 1. &lt;/div&gt;
&lt;/div&gt;</description></item></channel></rss>