Просмотр подробной информации об инцидентах в Консоли MDR
Чтобы просмотреть подробную информацию об инцидентах:
- В окне Консоли MDR выберите пункт меню Инциденты.
Откроется список инцидентов.
- Выберите строку с инцидентом, данные о котором вы хотите просмотреть.
Откроется страница с данными инцидента.
В заголовке страницы отображается идентификатор инцидента. Под заголовком отображаются четыре вкладки:
- Общая информация.
Общая информация об инциденте.
- Действие по реагированию.
Информация о действиях по реагированию на инцидент.
- Обсуждение.
Информация об обсуждении и файлах, связанных с инцидентом.
- История.
Информация об изменениях инцидента.
Данные на вкладке Общая информация начинаются с краткой сводки инцидентов. Дополнительная информация в этом разделе включает:
- Приоритет инцидента.
- Статус инцидента.
- Решение по инциденту.
- Время создания и время обновления инцидента.
- Тактики MITRE.
- Техники MITRE.
- Технология обнаружения.
Под общей информацией об инциденте приведена следующая информация:
- Затронутые активы.
- Индикаторы компрометации активов.
- Индикаторы компрометации сети.
Данные на вкладке Общая информация завершаются описанием клиента и кнопкой Закрыть инцидент.
- Общая информация.
- Если вам известно, что инцидент является дубликатом, или если вы не собираетесь его решать, нажмите на кнопку Закрыть инцидент.
- Также вы можете отправить инцидент в IR Retainer для расследования и устранения возможных последствий. IR Retainer – это услуга, предназначенная для получения подробной информации об инциденте и выполнения соответствующих действий по реагированию. Услуга включает в себя полный набор действий по реагированию, начиная от получения доказательств и выполнения действий раннего реагирования до обнаружения дополнительных признаков атаки и подготовки плана устранения возможных последствий.
У вас есть следующие способы отправить инцидент в IR Retainer:
- Используйте Консоль MDR для автоматической отправки информации об инциденте MDR.
Этот метод доступен, если у вас есть часы на расследование. Эксперты IR Retainer свяжутся с вами с через Консоль MDR или по электронной почте как можно скорее после получения информации об инциденте.
- Создайте заявку вручную.
Перейдите по ссылке в разделе Действия и заполните форму создания запроса на приобретение коммерческой услуги.
- Используйте Консоль MDR для автоматической отправки информации об инциденте MDR.
- На вкладке Реагирование отображается информация о действиях по реагированию.
Информация на вкладке Реагирование представлена в виде списка. Список содержит следующие столбцы:
- Статус.
- Идентификатор актива.
- Тип.
- Подробная информация.
- Комментарий.
- Изменен.
- Время обновления.
- Чтобы добавить комментарий к инциденту:
- На вкладке Обсуждение на странице с информацией об инциденте введите комментарий в текстовом поле.
Поддерживается разметка и прикрепленные файлы. Максимальный размер файла – 10 МБ.
- Нажмите на кнопку Отправить.
Комментарий будет добавлен на вкладку Обсуждение на страницу с информацией об инциденте. Комментарий можно изменить или удалить в течение 10 минут после публикации.
- На вкладке Обсуждение на странице с информацией об инциденте введите комментарий в текстовом поле.
- На вкладке История можно просмотреть информацию об изменениях инцидента.
Под заголовком имеется переключатель для отображения различных групп изменений:
- Все события.
- Только инциденты.
- Только реагирование.
- Только обсуждение.
Рядом с переключателем расположены следующие кнопки:
- Кнопка Столбцы со значком шестеренки позволяет выбрать столбцы для отображения на вкладке История.
- Кнопка Фильтр со значком воронки отображает изменения, относящиеся только к элементам, отмеченным установленными флажками.
- Кнопка Поиск со значком лупы отображает изменения, относящиеся только к введенным словам или символам.