Работа с карточкой воркспейса

Для перехода в режим работы с карточкой воркспейса нажмите кнопку pencil blue.

Общий вид карточки воркспейса содержит область жизненного цикла и идентификационные сведения как показано на рисунке ниже:

  • 1 – название воркспейса;

  • 2 – область отображения временных метрик обработки воркспейса и управления статусом воркспейса; первое значение показывает интервал между назначением предыдущего и следующего статуса воркспейса; значение в скобках показывает время с момента назначения статуса "Зарегистрирован" до момента назначения того или иного статуса; подробнее в разделе Жизненный цикл воркспейсов;

  • 3 – вкладки, предназначенные для отображения и редактирования детальных сведений карточки воркспейса.

image
Рисунок 1.

Помимо области жизненного цикла и сведений воркспейса доступны следующие действия:

  • Предоставить доступ - предоставить пользователю доступ на чтение и/или запись воркспейса. Объекты, к которым у пользователя есть доступ, отображаются в профиле пользователя.

  • Связать Воркспейс с листом блокнота - добавление связи с листом блокнота аналитика. Нажатие на кнопку открывает список доступных листов. Можно создать новый лист, нажав на кнопку "Создать". Для редактирования или удаления связи, нажмите кнопку еще раз.

  • выбрать текущим - выбрать открытый воркспейс как "текущий".

image
Рисунок 2.

Область детальных сведений карточки воркспейса организована с использованием вкладок с группировкой однородной информации.

image
Рисунок 3.

Вкладки содержат следующую информацию).

Таблица 1. Назначение вкладок в карточке воркспейса
ВкладкаНазначениеУсловия отображенияРаздел руководства

Базовая информация

Содержит необходимую базовую информацию о воркспейсе: квалификацию, полное описание, предпринятые действия, собранные факты и результаты расследования

Всегда

См. раздел Работа с базовой информацией по воркспейсу

Зависимости

Содержит информацию о зависимостях между воркспейсами: последствия и оригинаторы

Всегда

См. раздел Зависимости воркспейсов

Задействованные объекты

Содержит общее описание области атаки (инцидента) и индикаторы компрометации

Всегда

См. раздел Задействованные объекты

Скрипты

Содержит связанные скрипты

Всегда

См. раздел Скрипты

Атака

Содержит информацию об источнике угрозы или атаке

Отображается, если воркспейс квалифицирован как "Атака"

См. раздел Источники и описание атаки

Решение

Содержит список необходимых мер для снижения опасности атаки (инцидента) или ее предотвращения

Всегда

См. раздел Решения по воркспейсам

ГосСОПКА

Содержит сведения, обязательные для заполнения перед отправкой в НКЦКИ и регистрацией инцидента в ГосСОПКА

Отображается, если в конфигурации модуля настроено взаимодействие с НКЦКИ

См. раздел Сбор сведений для отправки в НКЦКИ

История операций

Содержит историю изменений инцидента

Всегда

См. раздел История действий с воркспейсом