Kaspersky Endpoint Detection and Response Expert
Назначение инцидентов аналитикам
Назначение инцидентов аналитикам
Как рабочий элемент инцидент назначается аналитику SOC для проверки и возможного расследования. Вы можете сменить ответственного в любое время. Вы также можете удалить ответственного, чтобы отменить назначение инцидента.
Инциденты могут быть назначены только аналитикам, имеющим право на чтение и изменение алертов и инцидентов.
Чтобы назначить инциденты аналитику:
- В главном меню выберите Мониторинг и отчеты → Инциденты.
- Установите флажки рядом с инцидентами, которые вы хотите назначить аналитику.
- Нажмите на кнопку Назначено.
- В окне Назначить аналитику начните вводить имя аналитика, а затем выберите его из списка.
Вы можете выбрать вариант Не назначен. В этом случае выбранные инциденты станут неназначенными, а их статус изменится на Новый.
- Нажмите на кнопку Сохранить.
Инциденты будут назначены аналитику.
Идентификатор статьи: 221567, Последнее изменение: 25 февр. 2025 г.