Посмотреть алерты
Посмотреть общую информацию об алертах
-
Перейдите в сервис Yandex Security Deck
. -
На панели слева выберите
Алерты. -
В верхней части окна выберите окружение.
Открывшийся раздел содержит список алертов.
Для каждого алерта в таблице отображается следующая информация:
Совет
Вы можете изменить отображаемые в таблице столбцы с информацией. Для этого в строке с заголовками столбцов таблицы нажмите значок
, выберите столбцы и нажмите кнопку Применить.-
— уровень критичности алерта:- — Замечание;
- — Низкая критичность.
- — Средняя критичность.
- — Высокая критичность.
-
Алерт — заголовок алерта.
-
Тип угрозы — угроза, с которой связан алерт.
-
Источник — модуль, от которого поступил алерт.
-
Статус — статус алерта.
-
Классификация — классификация активности.
-
Ответственный — пользователь, назначенный ответственным за алерт.
-
Создан и Изменён — даты и время создания и изменения алерта.
-
Инцидент — инцидент, с которым связан алерт.
-
Найти алерты
-
Перейдите в сервис Yandex Security Deck
. -
На панели слева выберите
Алерты. -
В верхней части окна выберите окружение, для которого хотите найти алерты.
-
Нажмите
Фильтры, чтобы раскрыть панель фильтров.Для поиска и анализа вы можете использовать:
-
Текстовый поиск по заголовкам и описаниям алертов.
-
Визуальную группировку по типу алерта.
-
Сортировку по датам и уровню критичности.
-
Фильтры.
Совет
Вы можете изменить отображаемые фильтры. Для этого в строке с фильтрами нажмите значок
и выберите фильтры.
-
Посмотреть подробную информацию об алерте
-
Перейдите в сервис Yandex Security Deck
. -
На панели слева выберите
Алерты. -
В верхней части окна выберите окружение.
-
Чтобы посмотреть дополнительную информацию об алерте, нажмите на строку таблицы с его именем. Открывшееся окно с подробными сведениями содержит следующие вкладки с информацией:
ОбзорДеталиРекомендацииКомментарииИсторияВкладка Обзор содержит:
- Базовую информацию.
- Список фактов.
- Список затронутых ресурсов.
Вкладка Детали содержит информацию в формате JSON в зависимости от типа угрозы. Например, идентификаторы ресурсов и количество находок по типам данных.
Вкладка Рекомендации содержит рекомендации для устранения угрозы.
Вкладка Комментарии содержит обсуждение алерта.
Вкладка История содержит информацию об изменениях, происходивших с алертом.