Kaspersky Symphony XDR: Open Single Management Platform

Объединение инцидентов

Два или более инцидента могут быть интерпретированы как индикаторы одной и той же проблемы в ИТ-инфраструктуре организации. В этом случае вы можете объединить инциденты, чтобы исследовать их как единую проблему.

Когда вы объединяете инциденты, вам нужно выбрать среди них целевой инцидент. После объединения инцидента проблему необходимо исследовать в рамках целевого инцидента. Целевой инцидент должен иметь статус, отличный от статуса Закрытый. Остальные инциденты объединяются в целевой и после объединения получают статус Закрытый и решение Объединено.

Все алерты, связанные с объединенными инцидентами, автоматически связываются с целевым инцидентом. Так как у инцидента не может быть более 200 связанных алертов, приложение считает алерты, связанные с инцидентами, которые вы хотите объединить. Если общее количество связанных алертов превышает 200, выбранные инциденты не могут быть объединены.

Вы не можете объединять дочерние инциденты или инциденты, у которых есть дочерние инциденты.

Чтобы объединить инциденты из таблицы инцидентов:

  1. В главном окне приложения перейдите в раздел Мониторинг и отчеты Инциденты.
  2. Установите флажки рядом с инцидентами, которые требуется объединить в целевой инцидент. На первом шаге мастера нужно будет выбрать целевой инцидент.
  3. Нажмите на кнопку Объединить инциденты.

    Откроется мастер объединения инцидентов.

  4. Выберите целевой инцидент.
  5. Нажмите на кнопку ОК.

Инциденты объединены.

Чтобы объединить инциденты с использованием сведений об инциденте:

  1. В главном окне приложения перейдите в раздел Мониторинг и отчеты Инциденты.
  2. Нажмите на идентификатор инцидента, чтобы открыть сведения об инциденте. Этот инцидент будет объединен с целевым инцидентом. На первом шаге мастера нужно будет выбрать целевой инцидент.
  3. Нажмите на кнопку Объединить инциденты.

    Откроется мастер объединения инцидентов.

  4. Выберите целевой инцидент.
  5. Нажмите на кнопку ОК.

Инциденты объединены.

См. также:

Об инцидентах

Просмотр таблицы инцидентов

Изменение статуса инцидента