Изменение статуса обнаружения

07 сентября 2023

ID 221565

Развернуть все | Свернуть все

Как рабочий элемент, обнаружение имеет статус, показывающий текущее состояние обнаружения в его жизненном цикле.

Вы можете изменить статусы собственных обнаружений и обнаружений других аналитиков, только если у вас есть права на чтение и изменение обнаружений и инцидентов.

Обнаружение может иметь один из следующих статусов:

  • Новый
  • Идет процесс
  • Закрыт
  • В инциденте

Чтобы изменить статус обнаружений, выполните следующие действия:

  1. В главном меню выберите МОНИТОРИНГ И ОТЧЕТЫ Обнаружения.
  2. Если в Kaspersky Security Center Cloud Console интегрированы как Kaspersky EDR Optimum, так и Kaspersky EDR Expert, раздел Обнаружения имеет две закладки. Перейдите на закладку Expert. В противном случае, пропустите этот шаг.
  3. Установите флажки напротив обнаружений, статус которых вы хотите изменить.
  4. Нажмите на кнопку Изменить статус.
  5. В окне Изменить статус выберите требуемый статус.

    При присвоении статуса Закрыто необходимо выбрать решение и указать краткий комментарий.

  6. Укажите комментарий (необязательно).
  7. Нажмите на кнопку Сохранить.

Статус выбранных обнаружений будет изменен.

См. также:

Об обнаружениях

Просмотр таблицы обнаружений

Назначение обнаружений аналитикам

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!