Настройка экспорта индикаторов

Индикаторы можно экспортировать в файл формата CSV, который будет содержать подмножество индикаторов (с дополнительными полями контекста или без них), отфильтрованных по определенным правилам. В этом разделе описывается порядок создания задачи экспорта и настройки данных, которые должны быть включены в результирующий файл.

Из-за ограничений, налагаемых уровнем лицензирования, эта функция может быть отключена.

На странице НастройкаЭкспорт индикаторов отображается список существующих задач экспорта. Для работы с этой страницей необходимо перейти в режим Управление системой. Этот режим доступен только пользователям с ролью «Администратор».

На странице Экспорт индикаторов можно выполнять следующие действия:

Добавление новой задачи экспорта

Чтобы добавить задачу экспорта, выполните следующие действия:

  1. Нажмите на кнопку Добавить задачу.

    Откроется окно Добавить задачу экспорта индикаторов.

  2. В разделе Свойства задачи укажите следующие настройки для каждого поля:
    • Имя задачи

      Имя задачи обновления.

    • Максимальное количество записей

      Здесь можно указать максимальное количество показателей, которые включаемых в отчет.

      Максимальное возможное значение составляет 50000.

    • Экспорт раз в

      Частота обновления (в часах) для формирования отчета. По умолчанию задано значение 24 часа.

    • Разделитель

      Разделитель полей в файле отчета. По умолчанию используется точка с запятой («;»).

  3. В разделе Правила фильтрации укажите правила фильтрации для полей, которые требуется экспортировать.

    Выполните любое из следующих действий:

    • Чтобы добавить новое правило фильтрации, нажмите кнопку Добавить правило и задайте следующие параметры:
      • Имя поля

        Имя поля, к которому применяются правила фильтрации и (или) которое необходимо экспортировать.

      • Условие

        Условие фильтрации, применяемое к полю.

      • Значение

        Критерии фильтрации для поля. Это значение должно соответствовать требованиям, описанным в разделе Работа с индикаторами.

      • Include

        Включите этот переключатель, если поле необходимо включить в файл отчета.

        По умолчанию это поле не входит в файл отчета.

      • Имя выходного поля

        Имя выходного поля которое должно содержать значения из экспортируемого поля.

      • Включить номера столбцов

        Эта настройка позволяет включить в файл отчета заголовки столбцов.

      • Поля в кавычки

        Эта настройка позволяет заключить экспортируемые поля в кавычки ("), либо экспортировать поля без кавычек. Значения полей могут экспортироваться некорректно, если они не заключены в кавычки (").

      Если указано несколько правил фильтрации, они применяются одновременно (используется логический оператор AND).

      Порядок выходных полей в файле отчета CSV совпадает с порядком полей в веб-интерфейсе Kaspersky CyberTrace.

    • Чтобы удалить правило фильтрации, нажмите на значок Значок с изображением корзины. рядом с соответствующей строкой.
  4. При необходимости укажите правила сортировки данных в разделе Условия сортировки:

    Выполните любое из следующих действий:

    • Чтобы добавить новое условие сортировки, нажмите кнопку Добавить условия сортировки и задайте следующие параметры:
      • Имя поля

        Укажите поле, которое требуется отсортировать.

      • Порядок сортировки

        Значения можно отсортировать в порядке возрастания или убывания. Этот порядок также используется в файле экспорта индикаторов.

        При добавлении нового правила сортировки данных по умолчанию используется сортировка По возрастанию.

      Если указано несколько условий сортировки, они применяются одновременно (используется логический оператор AND).

    • Чтобы удалить правило фильтрации, нажмите на кнопку Значок с изображением корзины. рядом с требуемой строкой.
  5. В разделе Ограничить доступ к отчету об экспорте индикаторов укажите следующую информацию:
    • Для скачивания отчета об экспорте индикаторов потребуется авторизация

      Включите этот переключатель, если необходимо ограничить доступ к файлу экспорта индикаторов.

      Если этот параметр включен, укажите учетные данные:

      • Имя пользователя

        Имя пользователя для доступа к файлу экспорта индикаторов.

        Это имя пользователя предназначено только для доступа к определенному файлу и не тождественно учетной записи пользователя Kaspersky CyberTrace.

      • Пароль

        Пароль для доступа к файлу экспорта индикаторов.

  6. Нажмите на кнопку Далее.

    Откроется окно предварительного просмотра экспорта. В этом окне отображается таблица с примером экспорта индикаторов.

  7. Нажмите кнопку Добавить, чтобы применить заданные настройки.

    Если требуется изменить настройки, указанные на предыдущем шаге, нажмите кнопку Назад.

    Если требуется сбросить все настройки и закрыть окно, нажмите кнопку Отмена.

Новая задача добавляется в список задач экспорта индикаторов.

Управление существующей задачей экспорта

Чтобы изменить существующую задачу экспорта, выполните следующие действия:

  1. В списке задач экспорта индикаторов нажмите на кнопку Значок с изображением карандаша. (Изменить) рядом с задачей, которую требуется изменить.
  2. Измените настройки, как описано в приведенной выше инструкции.

Измененная задача отображается в списке задач экспорта индикаторов.

Чтобы удалить существующую задачу экспорта, выполните следующие действия:

  1. В списке задач экспорта индикаторов нажмите на кнопку Значок с изображением корзины. (Удалить) рядом с задачей, которую требуется удалить.
  2. В открывшемся окне подтверждения нажмите кнопку Удалить.

Удаленная задача более не отображается в списке задач экспорта индикаторов.

Чтобы включить задачу экспорта индикаторов по расписанию, выполните следующие действия:

В списке задач экспорта индикаторов включите переключатель в столбце Статус для задачи, которую требуется включить.

Если этот переключатель выключен, доступ к ранее созданным файлам экспорта индикаторов невозможен.

Чтобы запустить задачу экспорта вручную:

В списке задач экспорта индикаторов нажмите на кнопку Запустить сейчас рядом с задачей, которую требуется запустить.

После этого файл с экспортированными индикаторами становится доступным для скачивания по следующему адресу:

https://%CyberTrace_WebAddress%/ioc_exports/%iocexport_name%

где %iocexport_name% — имя указанной задачи экспорта.

В начало