Просмотр информации об активе

Детали актива – это окно, которое содержит всю информацию, связанную с активом.

Вы можете просмотреть детали актива одним из следующих способов:

Чтобы просмотреть сведения об активе:

  1. В главном окне приложения перейдите в раздел Мониторинг и выполните одно из следующих действий:
    • Если вы хотите просмотреть детали активов из деталей алерта, нажмите Алерты, а затем в столбце Идентификатор нажмите на идентификатор алерта, которое включает актив, детали которого вы хотите просмотреть. В открывшемся окне выберите вкладку Активы.
    • Если вы хотите просмотреть детали активов из деталей инцидента, нажмите Инциденты, а затем в столбце Идентификатор нажмите на идентификатор инцидента, который включает актив, детали которого вы хотите просмотреть. В открывшемся окне выберите вкладку Активы.
    • Если вы хотите просмотреть детали активов из деталей события, нажмите Поиск угроз, а затем нажмите на событие, которое содержит актив, детали которого вы хотите просмотреть.
    • Если вы хотите просмотреть детали активов из графа расследования, нажмите Инциденты, а затем в столбце Идентификатор нажмите на идентификатор инцидента, который включает актив, детали которого вы хотите просмотреть. В открывшемся окне нажмите на кнопку Посмотреть на графе. Нажмите на узел алерта и в контекстном меню выберите пункт Устройства или Пользователи.
  2. Выполните одно из следующих действий:
    • Нажмите на имя требуемого актива и в раскрывающемся списке выберите Просмотреть свойства.
    • На графе расследования нажмите на узел актива, а затем в контекстном меню выберите пункт Просмотреть информацию.

Отображается окно с деталями актива.

В окне информации об активе вы можете переключаться между вкладками Общие и Правила запрета.

Вкладка Общие

Вкладка Общие содержит следующие разделы:

Вы можете расширить разделы, нажав на значки () рядом с их названиями.

В панели инструментов вы можете выполнить следующие действия:

Вкладка Правила запрета

Вкладка содержит таблицу правил запрета, примененных к устройству.

Правила запрета в таблице отображаются с одним из следующих статусов: Применено, Применяется или Ошибка.

Для просмотра списка правил запрета у вас должна быть одна из следующих XDR-ролей: Главный администратор, Администратор тенанта, Администратор SOC, Менеджер SOC, Аналитик 1-го уровня, Аналитик 2-го уровня, Младший аналитик, Подтверждающий, Аудитор.

В таблице присутствуют все столбцы, которые описаны в статье Добавление и удаление правил запрета.

Вы можете просматривать и изменять параметры правил запрета. Для этого откройте свойства правила запрета, перейдя по ссылке с названием правила в столбце Имя. Откроется панель Изменить правило запрета на вкладке Подробнее. Вы можете изменить параметры правила запрета, как описано в пункте 3 статьи Добавление и удаление правил запрета.

Также вы можете нажать на кнопку Перейти в Поиск угроз, чтобы просмотреть события, полученные при срабатывании правила запрета. На вкладке Журнал событий вы можете просмотреть все изменения правила запрета.

Чтобы открыть сведения о правиле запрета, у вас должна быть одна из следующих XDR-ролей: Главный администратор, Администратор тенанта, Аналитик 1-го уровня, Аналитик 2-го уровня.
Если правило запрета принадлежит родительскому тенанту, к которому у вас нет прав, невозможно изменить правило запрета.

В начало