Список воркспейсов

Воркспейсы могут быть созданы:

  • автоматически в результате работы правил автоматизированного выявления; подробнее в разделе Общие сведения о правилах;

  • вручную аналитиком в результате ручного анализа событий или по итогам обращения работников организации.

Выполнение задач управления воркспейсами осуществляется под учетной записью с ролью "Аналитик".

Выберите раздел "Анализ" главного меню интерфейса.

Страница содержит перечень всех зарегистрированных воркспейсов. По умолчанию настроен временной диапазон отображения воркспейсов за последние 7 дней.

Общий вид списка представлен на рисунке ниже.

image
Рисунок 1.

Вверху страницы выводится статистика по инцидентам за последнюю неделю. При наведении на кольцевую диаграмму появляется всплывающее окно со значениями и процентном соотношении от общего количества инцидентов. При наведении на столбчатую диаграмму появляется всплывающее окно с процентном соотношении от общего количества инцидентов.

Таблица 1. Статистика по инцидентам за неделю
ВизуализацияМетрики

image

Секторы кольцевой диаграммы показывают количество инцидентов по типу:

  • Подозрение;

  • Атака;

  • Инцидент;

  • Фолс.

image

Секторы кольцевой диаграммы показывают количество открытых инцидентов по уровню риска:

  • Нет риска;

  • Низкий риск;

  • Средний риск;

  • Высокий риск.

image

В таблице отображается:

  • топ 5 учетных записей специалистов и количество назначенных на них открытых инцидентов (значение > 10 подсвечивается оранжевым);

  • общее количество открытых инцидентов, у которых не назначен специалист.

image

На графике по дням в каждом столбце разным цветом показано количество инцидентов с разным статусом. Каждому статусу соответствует определенный цвет:

  • Зарегистрирован;

  • Назначен;

  • Квалифицирован;

  • Расследован;

  • Решен;

  • Закрыт;

  • Готов к отправке;

  • Отправлен в НКЦКИ.

image

Таблица содержит топ 5 кейсов по количеству, квалифицирующих инцидент, в том числе "не классифицирован".

В столбце "% от общего" выводится значение кейсов определенной категории в процентном соотношении от общего количества инцидентов за неделю.

Если нет данных (после установки платформы или при отсутствии инцидентов за неделю), область статистики не отображается.

На странице списка воркспейсов аналитику доступны следующие элементы управления.

Таблица 2. Элементы управления в списке воркспейсов
Элемент управленияНазначение

"Добавить"

Кнопка создания нового воркспейса. Подробнее в разделе Создание воркспейсов

"Поиск"

Строка поиска по зарегистрированным подозрениям и инцидентам. Результат выводится без учета установленных фильтров. Поиск осуществляется по идентификатору GUID и краткому описанию. Поисковая строка поддерживает поиск при вводе (search as you type), результаты обновляются в реальном времени.

"Массовые операции"

Функция массового управления отмеченных воркспейсов:

  • назначить - назначить воркспейсы аналитику;

  • назначить как последствия - указать оригинатор и назначить отмеченные как последствия;

  • закрытие - ввести решение, указать стадию квалификации и закрыть отмеченные;

  • удаление - удалить воркспейсы;

  • предоставить доступ - предоставить пользователю доступ на чтение и/или запись воркспейса. Объекты, к которым у пользователя есть доступ, отображаются в профиле пользователя.

logstashFilter bluearrowDown blue
workspace management 0211

Настройка фильтров для ограничения списка воркспейсов:

  • по статусу;

  • по уровню риска;

  • по отправленным в НКЦКИ;

  • по назначенному специалисту;

  • по оригинаторам.

image

Настройка временного диапазона для ограничения списка воркспейсов. По умолчанию выводится список за последнюю неделю

"Поиск"

Обновление и фильтрация списка воркспейсов

image

Заголовки столбцов таблицы зарегистрированных воркспейсов

export greypencil greytrash grey

Быстрые действия в таблице: предоставление доступа, открытие карточки воркспейса и удаление. Подробнее в разделе Работа с карточкой воркспейса

workspace management 0028workspace management 0029

Навигация по списку воркспейсов:

  • изменение максимального числа воркспейсов, выводимого в таблице на одной странице (по умолчанию – 10);

  • перемещение по страницам.

Аналитику доступна сортировка списка воркспейсов. По умолчанию список сортируется по дате создания воркспейса. Для осуществления сортировки:

  • нажмите на заголовок столбца таблицы, который необходимо отсортировать;

  • первое нажатие приведет к сортировке по алфавиту (а-я) или по возрастанию (1-9, понедельник-пятница и т.д.). В заголовке таблицы примененная сортировка будет отображена в виде стрелки вверх workspace management 0030;

  • повторное нажатие приведет к инверсии сортировки (я-а и т.д.). В заголовке таблицы примененная сортировка будет отображена в виде стрелки вниз image;

  • для отмены всех сортировок обновите страницу в браузере.

Степень опасности (уровень риска) подозрения и инцидента ИБ является качественной оценкой. Алгоритм вычисления и присвоения степени опасности описан в разделе Уровни риска воркспейсов.

Если в конфигурации модуля ГосСОПКА настроено взаимодействие с НКЦКИ, в списке воркспейсов в столбце "Статус" появляется специальная иконка image, обозначающая, что воркспейс находится в статусе уведомления НКЦКИ ГосСОПКА.