Изменение статуса обнаружения

Развернуть все | Свернуть все

Как рабочий элемент, обнаружение имеет статус, показывающий текущее состояние обнаружения в его жизненном цикле.

Вы можете изменить статусы собственных обнаружений и обнаружений других аналитиков, только если у вас есть права на чтение и изменение обнаружений и инцидентов.

Обнаружение может иметь один из следующих статусов:

Чтобы изменить статус обнаружений, выполните следующие действия:

  1. В главном меню выберите МОНИТОРИНГ И ОТЧЕТЫ Обнаружения.
  2. Если в Kaspersky Security Center Cloud Console интегрированы как Kaspersky EDR Optimum, так и Kaspersky EDR Expert, раздел Обнаружения имеет две закладки. Перейдите на закладку Expert. В противном случае, пропустите этот шаг.
  3. Установите флажки напротив обнаружений, статус которых вы хотите изменить.
  4. Нажмите на кнопку Изменить статус.
  5. В окне Изменить статус выберите требуемый статус.

    При присвоении статуса Закрыто необходимо выбрать решение и указать краткий комментарий.

  6. Укажите комментарий (необязательно).
  7. Нажмите на кнопку Сохранить.

Статус выбранных обнаружений будет изменен.

См. также:

Об обнаружениях

Просмотр таблицы обнаружений

Назначение обнаружений аналитикам

В начало