Kaspersky Symphony XDR: Open Single Management Platform

Просмотр истории реагирования из деталей алерта или инцидента

После выполнения действия по реагированию вы можете просмотреть историю реагирования одним из следующих способов:

Чтобы просмотреть историю действий по реагированию из деталей алерта или инцидента:

  1. В главном окне приложения перейдите в раздел Мониторинг и отчеты.
  2. Откройте раздел Алерты или Инциденты и нажмите на идентификатор алерта или инцидента, для которого было выполнено действие по реагированию.
  3. В открывшемся окне выберите вкладку История и перейдите на вкладку История реагирований.

    Отобразится таблица событий, содержащая следующие столбцы:

    • Время. Время возникновения события.
    • Запущено. Имя пользователя, запустившего действие по реагированию.
    • События. Описание события.
    • Параметры реагирования. Параметры действия по реагированию, указанные в действии по реагированию.
    • Актив. Количество активов, для которых было запущено действие по реагированию. Вы можете перейти по ссылке с номером актива, чтобы просмотреть подробную информацию об активе.
    • Статус действия. Статус выполнения действия по реагированию. В этом столбце могут отображаться следующие значения:
      • Ожидание подтверждения – действие по реагированию ожидает подтверждения для запуска.
      • В обработке – действие по реагированию выполняется.
      • Успешно – действие по реагированию завершено без ошибок или предупреждений.
      • Предупреждение – действие по реагированию завершено с предупреждениями.
      • Ошибка – действие по реагированию завершено с ошибками.
      • Прервано – действие по реагированию завершено, так как пользователь прервал выполнение.
      • Истекло время подтверждения – действие по реагированию завершено, так как время подтверждения для запуска истекло.
      • Отклонено – действие по реагированию завершено, так как пользователь отклонил запуск.
    • Плейбук. Название плейбука, в котором было запущено действие по реагированию. Вы можете перейти по ссылке, чтобы просмотреть подробную информацию о плейбуке.
    • Действие по реагированию. Имя выполненного действия по реагированию.
    • Тип актива. Тип актива, для которого запускается действие по реагированию. Возможные значения: Устройство или Пользователь.
    • Активы тенанта. Тенант, являющийся владельцем актива, для которого было запущено действие по реагированию.
  4. Нажмите на значок параметров () и выберите столбцы для отображения в таблице, если необходимо.
  5. При необходимости нажмите на значок фильтра (Значок фильтра.) и в открывшемся окне укажите и примените критерий фильтрации:
    • Добавьте фильтр, нажав на кнопку Добавить фильтр.
    • Измените фильтр, выбрав необходимые значения в следующих полях:
      • Свойство
      • Условие
      • Значение
    • Удалите фильтр.
    • Удалите все фильтры, нажав на кнопку Сбросить все.