Журнал
Куда я попал?
100)" :class="{'content-width-sticky': scrolled}">
Большое количество изменений в сервисе логируется и сохраняется в журнал связанной команды. Системный журнал - это единая лента всех значимых событий команды: кто, когда и над каким объектом совершил действие. Журнал ведётся автоматически и служит для аудита, разбора инцидентов и контроля действий пользователей и интеграций.
В журнал попадают действия пользователей (вход, изменение объектов, работа с настройками), автоматические операции интеграций и системные события. Записи журнала доступны только для чтения - редактировать или удалять отдельную запись нельзя. В системе есть два журнала:
- Системный журнал (эта страница) - все события команды, доступен пользователям с соответствующими правами.
- Персональный журнал - события по вашей учётной записи, доступен в разделе Мой профиль - Персональный журнал.
Структура записи
Лента журнала выводится таблицей. Столбцы:
Лента журнала выводится таблицей. Столбцы:
- Дата - дата и время события (формат ДД.ММ.ГГГГ ЧЧ:ММ:СС).
- Субъект - кто инициировал событие: пользователь, интеграция или Система (для автоматических действий).
- Объект - тип сущности, над которой совершено действие (например, Актив, Задача, Пользователь). Отображается подписью-бейджем.
- Операция - тип действия (например, Создание, Изменение, Вход). Отображается цветным бейджем: успешные события - зелёным, предупреждения (например, Выход) - жёлтым.
- Событие - текстовое описание. Для событий входа и выхода дополнительно указываются IP-адрес и User agent (браузер и операционная система). Длинный текст сворачивается - нажмите на запись, чтобы раскрыть полностью.
Таблицу можно сортировать: нажатие на заголовок столбца Дата, Субъект, Объект или Операция меняет порядок сортировки.
Фильтры и поиск
Над таблицей расположена панель фильтров. Их можно комбинировать между собой.
Фильтры и поиск
Над таблицей расположена панель фильтров. Их можно комбинировать между собой.
- Поле Поиск - поле для поиска по тексту события.
- Кнопка Объект - фильтр по типу сущности: Пользователь, Угроза, Уязвимость, Техническая уязвимость, Риск, Тип актива, Актив, Мера, Задача, Область, Комментарий, Требование, Угроза БДУ, Техника ATT&CK, Метрика, Файл, Опрос, Процесс, Модель нарушителя, Нарушитель.
- Кнопка Операция - фильтр по типу действия (см. раздел Виды операций).
- Кнопка Субъект - фильтр по инициатору: конкретный пользователь, интеграция или Система.
- Кнопка Дата - фильтр по диапазону дат.
Над панелью фильтров выводится шкала времени - гистограмма количества событий по дням и месяцам. Нажатие на столбец шкалы отбирает события за выбранный период, стрелки слева и справа перематывают шкалу по времени.
Число записей на странице переключается кнопкой справа от фильтров: 10, 20 или 50.
Виды операций
Число записей на странице переключается кнопкой справа от фильтров: 10, 20 или 50.
Виды операций
- Жизненный цикл объектов: Создание, Изменение, Удаление, Архивирование, Связь, Разрыв, Объединение, Изменение доп. поля, Детализированные изменения.
- Доступ и учётные записи: Вход, Выход, Ошибка входа, Сброс пароля, Регистрация.
- Команда и настройки: Добавление в команду, Удаление из команды, Назначение роли, Изменение настроек команды, Изменение глобальных настроек, Изменение настроек профиля.
- Активы: Импорт активов, Новый владелец актива, Удалён владелец актива, Новый администратор актива, Удалён администратор актива, Очистка и архивирование устаревших активов.
- Опросы-согласования: Создан опрос-согласование, Согласовано, Не согласовано.
- Файлы и выгрузки: Скачивание, Экспорт, Экспорт паспорта, Архивация данных.
- Синхронизация с интеграциями - отдельная операция на каждую подключённую систему (Active Directory, Kaspersky, MaxPatrol VM, NetBox, Dr.Web, R-Vision и другие), а также импорт активов и уязвимостей из них.
- Сервисные: Обновление базы данных, Проверка лицензии, Проверка подключения интеграций, а также инструменты проверки (DNS-запросы, Проверка доступности, Whois / RDAP, Сканирование портов, Анализ почтового домена и другие).
Набор операций Синхронизация повторяет список интеграций, подключённых в команде, - при добавлении новой интеграции в журнале появляется соответствующая операция.
Хранение записей
Журнал очищается автоматически - раз в месяц устаревшие записи удаляются. Очистку можно запустить и вручную из настроек. Глубину хранения задаёт администратор.
Хранение записей
Журнал очищается автоматически - раз в месяц устаревшие записи удаляются. Очистку можно запустить и вручную из настроек. Глубину хранения задаёт администратор.
100)" :class="{'position-fixed': scrolled}" class="sidebar sidebar-light sidebar-component sidebar-component-right order-1 order-md-2 sidebar-expand-md bg-transparent border-0 shadow-0 right-20 z-index-1" style="top: 84px">
-
Управление активами
-
Управление активами
- Определения актива
- Типы активов
- Места расположения
- Владельцы и администраторы
- Подключение активов к учетной записи
- Интерфейс
- Карточка типа актива
- Действия в реестрах активов
- Конструктор документов
- Добавление нового типа актива
- Архив
- Импорт
- Аудит ПО
- Мастер КИИ
- Мастер по форме ЦБ 0409072
- Доски
-
Инструменты
-
Инструменты
- Анализ почтового домена
- Конвертер времени
- CSV/JSON-конвертер
- Cron-расшифровщик
- Генератор QR-кодов
- DNS-запросы
- Проверка доступности
- Whois / RDAP
- Генератор паролей
- IP-калькулятор
- Base64
- Проверка в чёрных списках
- Проверка заголовков сайта
- Контрольные суммы
- JSON-форматирование
- Ограничения и рекомендации
- Сравнение текстов
- JWT-декодер
- URL-кодирование
- Секретные заметки
- Сетевое сканирование
- Сканирование портов
- Проверка в черных списках
-
Интеграции
-
Интеграции
- Alpha Systems
- ЕГРЮЛ
- Active Directory
- Kaspersky Security Center
- Dr.Web
- Zabbix
- NetBox
- Solar Dozor
- Scan Factory
- Cloud Advisor
- Kaspersky ASAP
- Yandex Tracker
- Jira
- Vulns.io
- Metascan
- Staffcop
- Manage Engine Endpoint Central
- ManageEngine ServiceDesk Plus
- MaxPatrol VM
- AppSecHub
- F6 ASM
- ScanSuite
- Wazuh
- BI.ZONE SOC
- BI.ZONE EDR
- RedCheck
- Kubernetes
- FreeIPA
- Def.Zone
- SearchInform
- Cloud.Ru
- Manage Engine OpManager
- IDECO
- Naumen
- Redmine
- DocHub
- SOTI MobiControl
- ALD Pro
- СКИПА PentOps
- R-Vision
- F6 EDR
- Интеграция SECURITM с SECURITM
- КАУЧ
- Atlassian Confluence
- MaxPatrol SIEM
- StartX
- MaxPatrol EDR
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.