Puede cerrar un incidente si sabe que es un duplicado o no lo va a solucionar. En otros casos, no debe cerrar incidentes, ya que deben ser resueltos por los analistas SOC de MDR. Los analistas SOC de MDR resuelven un incidente si se han aplicado las medidas que recomendaron para este incidente. Un incidente resuelto se cierra automáticamente después de 72 horas.
Para cerrar un incidente:
Se abre la lista de incidentes.
Se abre la página de incidentes.
No hay un botón Cerrar incidente en los incidentes con el estado Cerrado.
Aparece el bloque Cerrar incidente.
Seleccione la opción Verdadero positivo si Kaspersky Managed Detection and Response detectó una amenaza, pero no desea que los analistas SOC de MDR investiguen y resuelvan el incidente.
Seleccione la opción Falso positivo si Kaspersky Managed Detection and Response detectó una actividad no amenazante como una amenaza. Kaspersky Managed Detection and Response utiliza esta información para mejorar los algoritmos de detección automatizada.
Desaparece el bloque Cerrar incidente.
El incidente se cierra. A partir de ahora, Kaspersky Managed Detection and Response no realiza ninguna acción en relación con este incidente.
Principio de la página