Kaspersky MLAD позволяет добавлять экспертное заключение или замечание к зарегистрированному инциденту.
Функциональность доступна после добавления лицензионного ключа.
Экспертное заключение, как правило, добавляет эксперт (технолог или специалист АСУ ТП), и оно может содержать анализ инцидента или рекомендации по устранению проблемы, на которую указывает выявленный инцидент. Экспертное заключение может быть добавлено как к инциденту, так и к группе инцидентов. При этом если сгруппированы инциденты, к которым ранее были добавлены экспертные заключения, то эти заключения отображаются и в группе (с привязкой к каждому конкретному инциденту). При перегруппировке инцидентов экспертное заключение для инцидента мигрирует вместе с инцидентом в новую группу.
Замечания предназначены для обсуждения между экспертами или операторами предпринятых по инциденту действий: анализ, расследование, исправление. В каждом замечании фиксируется информация о том, кто и когда его добавил.
Вы также можете добавить причину возникновения инцидента и статус инцидента, установленные экспертом по результатам анализа инцидента. Статус инцидента может быть присвоен как инциденту, так и группе инцидентов. При изменении статуса группы инцидентов Kaspersky MLAD изменяет статус инцидентов, входящих в эту группу. Статус инцидента также влияет на то, будет ли отображаться точка-индикатор для этого инцидента в разделах Мониторинг и История и будет ли отправлено уведомление об инциденте с этим статусом. Если для статуса инцидента снят флажок Уведомлять об инциденте, то точки-индикаторы инцидентов, которым этот статус был присвоен автоматически, не будут отображаться в разделах Мониторинг и История, а уведомления об инцидентах не будут отправляться по электронной почте. Статус инцидента может быть присвоен автоматически в одном из следующих случаев:
Для статусов Проблема закрыта и Игнорировать по умолчанию снят флажок Уведомлять об инциденте. Если при регистрации инцидентам автоматически присваивается один из этих статусов в соответствии со статусом, заданным для элемента ML-модели, зарегистрировавшего этот инцидент, то уведомления об этих инцидентах не будут отправлены.
Если вы заранее знаете экспертное заключение, причину и/или статус по инцидентам, зарегистрированным конкретным элементом ML-модели, вы можете указать эту информацию в параметрах соответствующего элемента. Заданные экспертное заключение, причина и/или статус будут автоматически присвоены инцидентам в момент их регистрации этим элементом.
Перед добавлением причины, статуса, замечания или экспертного заключения требуется провести анализ зарегистрированного инцидента.
Чтобы добавить экспертное заключение, статус, причину и замечание к инциденту:
По умолчанию инциденту присваивается статус Не установлен. Если требуется, системный администратор может создать, изменить или удалить статусы инцидентов.
около нужного инцидента. В открывшейся области деталей вы можете выполнить следующие действия:При необходимости системный администратор может создать, изменить или удалить причины инцидентов.
Экспертное заключение будет добавлено к выбранному инциденту и отобразится в таблице инцидентов разделе Инциденты.
Вы можете указать сообщение длиной не более 512 символов.
Статус, причина, экспертное заключение и замечание будут добавлены к инциденту и будут доступны другим пользователям при просмотре этого инцидента.
При обнаружении двух и более похожих инцидентов Kaspersky MLAD автоматически объединяет их в группу. Название группы присваивается также автоматически – Group #N (N – порядковый номер группы). Вы можете изменить название группы, а также изменить статус группы инцидентов и экспертное заключение, содержащее, например, рекомендации при анализе похожих инцидентов.
Чтобы добавить статус и экспертное заключение к группе инцидентов:
При изменении статуса группы инцидентов Kaspersky MLAD изменяет статус инцидентов, входящих в эту группу. По умолчанию группе инцидентов присваивается статус Не установлен.
Если требуется, системный администратор может создать, изменить или удалить статусы инцидентов.
Откроется окно Изменение группы.
Статус и экспертное заключение будут изменены для группы инцидентов и будут доступны для просмотра другим пользователям в таблице Группы в разделе Инциденты.
В начало