Создание правила на закрытие алерта в KUMA при закрытии инцидента в R-Vision SOAR
Чтобы создать правило на отправку в KUMA запроса на закрытие алерта при закрытии инцидента в R-Vision SOAR:
В веб-интерфейсе R-Vision SOAR в разделе Настройки → Управление инцидентами → Сценарии реагирования нажмите на значок плюса.
В поле Название введите название создаваемого правила, например Close alert.
В раскрывающемся списке Группа выберите Все сценарии.
В блоке параметров Критерии автоматического запуска нажмите Добавить и в открывшемся окне введите условия срабатывания правила:
В раскрывающемся списке Тип выберите Значение поля.
В раскрывающемся списке Поле выберите Статус инцидента.
Установите флажок напротив статуса Закрыт.
Нажмите Добавить.
Условия срабатывания правила добавлены. Правило будет срабатывать при закрытии инцидента.
В блоке параметров Действия по инциденту нажмите Добавить→ Запуск коннектора и в открывшемся окне выберите коннектор, который следует выполнить при срабатывании правила: