Kaspersky Symphony XDR: Open Single Management Platform

Изменение статуса алерта

Развернуть все | Свернуть все

Как объект, алерт имеет статус, который показывает текущий статус алерта в его жизненном цикле.

Вы можете изменять статусы алертов для своих алертов или алертов других аналитиков, только если у вас есть право доступа для чтения и изменения алертов и инцидентов.

Если статус алерта изменен вручную, плейбуки не будут запускаться автоматически. Вы можете запустить плейбук для такого алерта вручную.

Алерт может иметь один из следующих статусов:

  • Новое.
  • В обработке.
  • Закрыто.
  • В инциденте.

Чтобы изменить статус одного или нескольких алертов:

  1. В главном окне приложения перейдите в раздел Мониторинг и отчеты Алерты.
  2. Выполните одно из следующих действий:
    • Установите флажки напротив алертов, статус которых вы хотите изменить.
    • Перейдите по ссылке с идентификатором алерта, статус которого вы хотите изменить.

      Откроется окно Детали алерта.

  3. Нажмите на кнопку Изменить статус.
  4. В панели Изменить статус выберите статус, который нужно установить.

    Если вы выбрали статус Закрыт, вам нужно выбрать решение.

    Если вы измените статус алерта на Закрыт и этот алерт содержит незавершенные плейбуки или действия по реагированию, все связанные плейбуки и действия по реагированию будут прекращены.

  5. Нажмите на кнопку Сохранить.

Статусы выбранных алертов будут изменены.

Если алерт добавлен на граф расследования, вы также можете изменить статус алерта на графе.

Также статус алерта можно изменить с помощью плейбуков.

См. также:

Об алертах

Просмотр таблицы алертов

Назначение алертов аналитикам