Kaspersky MLAD позволяет добавлять экспертное заключение или замечание к зарегистрированному инциденту.
Функциональность доступна после добавления лицензионного ключа.
Экспертное заключение, как правило, добавляет эксперт (технолог или специалист АСУ ТП), и оно может содержать анализ инцидента или рекомендации по устранению проблемы, на которую указывает выявленный инцидент. Экспертное заключение может быть добавлено как к инциденту, так и к группе инцидентов. При этом если сгруппированы инциденты, к которым ранее были добавлены экспертные заключения, то эти заключения отображаются и в группе (с привязкой к каждому конкретному инциденту). При перегруппировке инцидентов экспертное заключение для инцидента мигрирует вместе с инцидентом в новую группу.
Замечания предназначены для обсуждения между экспертами или операторами предпринятых по инциденту действий: анализ, расследование, исправление. В каждом замечании фиксируется информация о том, кто и когда его добавил.
Вы также можете добавить причину возникновения инцидента и статус инцидента, установленные экспертом по результатам анализа инцидента. Статус инцидента может быть присвоен как инциденту, так и группе инцидентов. При изменении статуса группы инцидентов Kaspersky MLAD изменяет статус инцидентов, входящих в эту группу. Статус инцидента также влияет на то, будет ли отображаться точка-индикатор для этого инцидента в разделах Мониторинг и История и будет ли отправлено уведомление об инциденте с этим статусом. Если для статуса инцидента снят флажок Уведомлять об инциденте, то точки-индикаторы инцидентов, которым этот статус был присвоен автоматически, не будут отображаться в разделах Мониторинг и История, а уведомления об инцидентах не будут отправляться по электронной почте. Статус инцидента может быть присвоен автоматически в одном из следующих случаев:
Для статусов Проблема закрыта и Игнорировать по умолчанию снят флажок Уведомлять об инциденте. Если при регистрации инцидентам автоматически присваивается один из этих статусов в соответствии со статусом, заданным для элемента ML-модели, зарегистрировавшего этот инцидент, то уведомления об этих инцидентах не будут отправлены.
Если вы заранее знаете экспертное заключение, причину и/или статус по инцидентам, зарегистрированным конкретным элементом ML-модели, вы можете указать эту информацию в параметрах соответствующего элемента. Заданные экспертное заключение, причина и/или статус будут автоматически присвоены инцидентам в момент их регистрации этим элементом.
Перед добавлением причины, статуса, замечания или экспертного заключения требуется провести анализ зарегистрированного инцидента.
Чтобы добавить экспертное заключение, статус, причину и замечание к инциденту:
По умолчанию инциденту присваивается статус Не установлен. Если требуется, системный администратор может создать, изменить или удалить статусы инцидентов.
При необходимости системный администратор может создать, изменить или удалить причины инцидентов.
Экспертное заключение будет добавлено к выбранному инциденту и отобразится в таблице инцидентов разделе Инциденты.
Вы можете указать сообщение длиной не более 512 символов.
Статус, причина, экспертное заключение и замечание будут добавлены к инциденту и будут доступны другим пользователям при просмотре этого инцидента.
При обнаружении двух и более похожих инцидентов Kaspersky MLAD автоматически объединяет их в группу. Название группы присваивается также автоматически – Group #N (N – порядковый номер группы). Вы можете изменить название группы, а также изменить статус группы инцидентов и экспертное заключение, содержащее, например, рекомендации при анализе похожих инцидентов.
Чтобы добавить статус и экспертное заключение к группе инцидентов:
При изменении статуса группы инцидентов Kaspersky MLAD изменяет статус инцидентов, входящих в эту группу. По умолчанию группе инцидентов присваивается статус Не установлен.
Если требуется, системный администратор может создать, изменить или удалить статусы инцидентов.
Откроется окно Изменение группы.
Статус и экспертное заключение будут изменены для группы инцидентов и будут доступны для просмотра другим пользователям в таблице Группы в разделе Инциденты.
В начало