Kaspersky Symphony XDR: Single Management Platform

Изменение статуса алерта

Развернуть все | Свернуть все

Как объект, алерт имеет статус, который показывает текущий статус алерта в его жизненном цикле.

Вы можете изменять статусы алертов для своих алертов или алертов других аналитиков, только если у вас есть право доступа для чтения и изменения алертов и инцидентов.

Если статус алерта изменен вручную, плейбуки не будут запускаться автоматически. Вы можете запустить плейбук для такого алерта вручную.

Алерт может иметь один из следующих статусов:

  • Новое.
  • В обработке.
  • Закрыто.
  • В инциденте.

Чтобы изменить статус одного или нескольких алертов:

  1. В главном окне программы перейдите в раздел Мониторинг и отчеты Алерты.
  2. Выполните одно из следующих действий:
    • Установите флажки напротив алертов, статус которых вы хотите изменить.
    • Перейдите по ссылке с идентификатором алерта, статус которого вы хотите изменить.

      Откроется окно Детали алерта.

  3. Нажмите на кнопку Изменить статус.
  4. В панели Изменить статус выберите статус, который нужно установить.

    Если вы выбрали статус Закрыт, вам нужно выбрать решение.

    Если вы измените статус алерта на Закрыт и этот алерт содержит незавершенные плейбуки или действия по реагированию, все связанные плейбуки и действия по реагированию будут прекращены.

  5. Нажмите на кнопку Сохранить.

Статусы выбранных алертов будут изменены.

См. также:

Об алертах

Просмотр таблицы алертов

Назначение алертов аналитикам