Отмена связи алертов с инцидентами

Вам может потребоваться отменить связь между алертом и инцидентом, например, если при анализе и расследовании алерта выяснилось, что он не связан с другими алертами в инциденте. При отмене связи между алертом и инцидентом, Kaspersky EDR Expert выполняет следующие действия:

Вы можете отменить связь алертов с инцидентами в таблице алертов или в разделе информации об инциденте.

Отмена связи алертов с инцидентами в таблице алертов

Чтобы отменить связь между алертом и инцидентом:

  1. В главном меню выберите Мониторинг и отчеты Алерты.
  2. Если в Kaspersky Security Center Cloud Console интегрированы как Kaspersky EDR Optimum, так и Kaspersky EDR Expert, раздел Алерты имеет две вкладки. Перейдите на вкладку Expert. В противном случае, пропустите этот шаг.
  3. Установите флажки напротив алертов, для которых требуется отменить связь с инцидентами.
  4. Нажмите кнопку Удалить связь с инцидентом.

    Откроется окно Удалить связь алертов.

  5. При необходимости введите комментарий. Вы можете указать причину отмены связи с алертами. Комментарий будет добавлен в раздел Комментарии в деталях алерта.
  6. При необходимости измените ответственного за алерты, связь с которыми вы отменили.
  7. Нажмите на кнопку Сохранить.

Выбранные алерты больше не будут связаны с инцидентами.

Отмена связи алертов с инцидентами в разделе информации об инциденте

Чтобы отменить связь между алертом и инцидентом:

  1. В главном меню выберите Мониторинг и отчеты Инциденты.
  2. В таблице инцидентов нажмите на идентификатор инцидента, для которого требуется отменить связь с алертами.

    Откроется окно с информацией об инциденте.

  3. В разделе Алерты установите флажки напротив алертов, для которых требуется отменить связь с инцидентом.
  4. Нажмите кнопку Удалить связь с инцидентом.

Выбранные алерты больше не будут связаны с инцидентом.

См. также:

Об алертах

Изменение статуса алерта

Связь алертов с инцидентами

Об инцидентах

В начало