Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
Большое количество изменений в сервисе логируется и сохраняется в журнал связанной команды. Системный журнал - это единая лента всех значимых событий команды: кто, когда и над каким объектом совершил действие. Журнал ведётся автоматически и служит для аудита, разбора инцидентов и контроля действий пользователей и интеграций.

В журнал попадают действия пользователей (вход, изменение объектов, работа с настройками), автоматические операции интеграций и системные события. Записи журнала доступны только для чтения - редактировать или удалять отдельную запись нельзя. В системе есть два журнала:

  • Системный журнал (эта страница) - все события команды, доступен пользователям с соответствующими правами.
  • Персональный журнал - события по вашей учётной записи, доступен в разделе Мой профиль - Персональный журнал.
Структура записи
 
Лента журнала выводится таблицей. Столбцы:
  • Дата - дата и время события (формат ДД.ММ.ГГГГ ЧЧ:ММ:СС).
  • Субъект - кто инициировал событие: пользователь, интеграция или Система (для автоматических действий).
  • Объект - тип сущности, над которой совершено действие (например, Актив, Задача, Пользователь). Отображается подписью-бейджем.
  • Операция - тип действия (например, Создание, Изменение, Вход). Отображается цветным бейджем: успешные события - зелёным, предупреждения (например, Выход) - жёлтым.
  • Событие - текстовое описание. Для событий входа и выхода дополнительно указываются IP-адрес и User agent (браузер и операционная система). Длинный текст сворачивается - нажмите на запись, чтобы раскрыть полностью.
Таблицу можно сортировать: нажатие на заголовок столбца Дата, Субъект, Объект или Операция меняет порядок сортировки.

Фильтры и поиск

Над таблицей расположена панель фильтров. Их можно комбинировать между собой.

  • Поле Поиск - поле для поиска по тексту события.
  • Кнопка Объект - фильтр по типу сущности: Пользователь, Угроза, Уязвимость, Техническая уязвимость, Риск, Тип актива, Актив, Мера, Задача, Область, Комментарий, Требование, Угроза БДУ, Техника ATT&CK, Метрика, Файл, Опрос, Процесс, Модель нарушителя, Нарушитель.
  • Кнопка Операция - фильтр по типу действия (см. раздел Виды операций).
  • Кнопка Субъект - фильтр по инициатору: конкретный пользователь, интеграция или Система.
  • Кнопка Дата - фильтр по диапазону дат.
Над панелью фильтров выводится шкала времени - гистограмма количества событий по дням и месяцам. Нажатие на столбец шкалы отбирает события за выбранный период, стрелки слева и справа перематывают шкалу по времени.
Число записей на странице переключается кнопкой справа от фильтров: 10, 20 или 50.

Виды операций 

  • Жизненный цикл объектов: Создание, Изменение, Удаление, Архивирование, Связь, Разрыв, Объединение, Изменение доп. поля, Детализированные изменения.
  • Доступ и учётные записи: Вход, Выход, Ошибка входа, Сброс пароля, Регистрация.
  • Команда и настройки: Добавление в команду, Удаление из команды, Назначение роли, Изменение настроек команды, Изменение глобальных настроек, Изменение настроек профиля.
  • Активы: Импорт активов, Новый владелец актива, Удалён владелец актива, Новый администратор актива, Удалён администратор актива, Очистка и архивирование устаревших активов.
  • Опросы-согласования: Создан опрос-согласование, Согласовано, Не согласовано.
  • Файлы и выгрузки: Скачивание, Экспорт, Экспорт паспорта, Архивация данных.
  • Синхронизация с интеграциями - отдельная операция на каждую подключённую систему (Active Directory, Kaspersky, MaxPatrol VM, NetBox, Dr.Web, R-Vision и другие), а также импорт активов и уязвимостей из них.
  • Сервисные: Обновление базы данных, Проверка лицензии, Проверка подключения интеграций, а также инструменты проверки (DNS-запросы, Проверка доступности, Whois / RDAP, Сканирование портов, Анализ почтового домена и другие).
Набор операций Синхронизация повторяет список интеграций, подключённых в команде, - при добавлении новой интеграции в журнале появляется соответствующая операция.
 
Хранение записей
 
Журнал очищается автоматически - раз в месяц устаревшие записи удаляются. Очистку можно запустить и вручную из настроек. Глубину хранения задаёт администратор.

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.