Просмотр истории реагирования

Раздел История реагирований позволяет просматривать подробную историю реагирования для всех обнаруженных алертов и инцидентов. Обратите внимание, что при удалении алерта или инцидента история реагирования для этого алерта или инцидента не отображается.

Чтобы просмотреть историю действия по реагированию, вам должна быть присвоена: Главный администратор, Аналитик 1-го уровня, Аналитик 2-го уровня, Менеджер SOC, Подтверждающий, Аудитор, Администратор тенанта.

Чтобы просмотреть историю реагирования, в главном меню перейдите в раздел Мониторинг и отчетыИстория реагирований. Откроется таблица с историей реагирования на все алерты и инциденты.

По умолчанию таблица сортируется в соответствии с временем запуска плейбука или действия по реагированию. Действия по реагированию в плейбуках упорядочены в соответствии с их порядком в алгоритме плейбука.

Панель инструментов в верхней части таблицы позволяет группировать и фильтровать данные в таблице следующим образом:

Поиск по таблице доступен по всем столбцам, кроме Статус действия и Статус плейбука. Чтобы отфильтровать данные в этих столбцах, нажмите на заголовок столбца и выберите нужный статус в раскрывающемся списке.

Таблица содержит следующие столбцы:

В начало