Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.
RPA (robotic process automation) — это технология, при которой компьютерные программы берут на себя рутинные бизнес-задачи. Роботы автоматизируют операции, которые ранее требовали участия человека.
Модуль RPA в SECURITM представляет собой конструктор, в котором из комбинации готовых триггеров и операций можно собирать автоматические процессы.
  • Триггер это условие, которое должно произойти или наступить, чтобы процесс запустился. 
    Например, появление в инфраструктуре нового сервера или окончание сроков электронной подписи.
  • Операция это атомарные действие которое нужно выполнить в результате срабатывания триггера.
    Например, создание задачи или запуск PowerShell скрипта.
  • Процесс это комбинация одного триггера и одной или нескольких операций. На вход операций передаются данные из сработавшего триггера. Операции выполняются последовательно, в каждую последующую операцию могут передаваться данные из предыдущей операции.

Триггеры

Триггер "Кнопка"

Условие для активации триггера: Триггер активируется по нажатию кнопки в реестре или карточке актива. Добавление кнопки к активу настраивается в свойствах Типа актива в полях:
  • Процессы с кнопками для активов - Это поле используется для настройки кнопок, которые будут отображаться и действовать непосредственно в карточке конкретного актива.
  • Процессы с кнопками для реестра - Это поле предназначено для настройки кнопок, которые будут доступны в реестре, то есть в списке всех активов.
Для настройки триггера укажите:
  1. Тип актива - тип актива по которому будет происходить фильтрация, для фильтрации по всем типам активов оставьте данное поле пустым. Для ограничения триггера определенным типом активов заполните данное поле.
  2. Включая дочерние типы -  при фильтрации будут учитываться дочерние типы актива к полю Тип актива.
  3. Фильтр по областям - укажите области по которым будет происходить поиск по связанным с областью активам.
  4. Фильтры для дополнительных полей - укажите нужные параметры для фильтрации активов: 
    • Поля для фильтра: Поле актива - для какого поля будет выполнена фильтрация; Значение - по какому значению будет выполнена фильтрация; Условие - по какому условию будет выполнена фильтрация.
  5. Фильтры для основных полей - укажите нужные параметры для фильтрации активов:
    • Поля для фильтра: Поле актива - для какого поля будет выполнена фильтрация; Значение - по какому значению будет выполнена фильтрация; Условие - по какому условию будет выполнена фильтрация.
  6. Фильтры для программного обеспечения
    • Поля для фильтра: Список ПО  - по какому списку программного обеспечения будет выполнена фильтрация,  Тип - тип списка программного обеспечения актива "Все ПО входит в список", "Есть все ПО из списка", "Часть ПО входит в список", "Часть ПО НЕ входит в список". 
    • Фильтрация сработает если программное обеспечение актива будет соответствовать условию из списка в поле Тип.
  7. Фильтры по таблицам данных
    1. Поля для фильтра: Таблица данных - по какой таблице данных будет выполнена фильтрация (ASAP, Оборудование, Сессии, ПО, Пользователи); Поле - по какому полю таблицы данных будет выполнена фильтрация; Значение - по какому значению будет выполнена фильтрация; Условие - по какому условию будет выполнена фильтрация.
  8. Изменившееся поле актива (если не выбрать, то сработает на любое изменившееся поле) - В этом поле укажите конкретное поле актива, изменение которого должно привести к срабатыванию триггера. Если выбрать поле "Статус актива", триггер будет срабатывать только при изменении значения этого конкретного поля.
  9. Содержимое поля. Если нужна проверка на различные значения (ИЛИ) то укажите их разделив символом || (если не указать, то сработает на любое новое значение) - В это поле введите значение, на которое должно проверяться обновленное поле актива. Если для поля "Статус актива" ввести значения "Ожидает подтверждения||Подтвержден", триггер сработает, если статус актива изменится на одно из этих значений.
  10. Иконка - Это поле позволяет выбрать иконку для кнопки из доступного набора иконок. Иконка будет отображаться на кнопке, улучшая её визуальную привлекательность. Правильный выбор иконки может помочь пользователям быстрее понять назначение кнопки и улучшить общий пользовательский опыт.
  11. Цвет фона - Это поле позволяет выбрать цвет для фона кнопки. Цвет фона помогает выделить кнопку на странице. Выбор подходящего цвета может усилить визуальную иерархию на странице и привлечь внимание к основным элементам интерфейса. 
Дополнительно:
  1. Поле Условие может содержать разные значения условий в зависимости от значений полей данных: 
    1. Для строковых значений/набора значений условия:  
      1. Равно, Не равно, Содержит, Не содержит, Больше, Меньше
    2. Для значения дата 
      1. Равно, Любая дата, Дата еще не наступила, Дата еще не наступила или поле пустое, До наступления даты менее [*] дней, До наступления даты ровно [*] дней, До наступления даты более [*] дней, После наступления даты прошло более [*] дней, После наступления даты прошло менее [*] дней, После наступления даты прошло ровно [*] дней
    3. Для флагов условие всегда принимает значение Равно, в поле Значение могут быть указаны значения Да, Нет.
  2. Для условий равно и содержит можно использовать несколько альтернативных значений (логическое ИЛИ) в поле Значение, для этого используйте разделитель || между словами.

Триггер "Изменился статус актива"

Условие для активации триггера: Срабатывает, когда изменяется статус актива (создан, архивирован, удален). Для определения необходимых активов для которых сработает триггер необходимо настроить фильтр. 

Для настройки триггера укажите:
  1. Тип триггера - выберите в выпадающем списке нужное значение, на событие которого будет срабатывать триггер:
    • Появился новый актив
    • Актив архивирован
    • Актив восстановлен
    • Владелец актива архивирован
    • Администратор актива архивирован
    • Актив удален
  2. Тип актива - тип актива по которому будет происходить фильтрация, для фильтрации по всем типам активов оставьте данное поле пустым. Для ограничения триггера определенным типом активов заполните данное поле.
  3. Включая дочерние типы -  при фильтрации будут учитываться дочерние типы актива к полю Тип актива.
  4. Фильтр по областям - укажите области по которым будет происходить поиск по связанным с областью активам.
  5. Фильтры для дополнительных полей - укажите нужные параметры для фильтрации активов: 
    • Поля для фильтра: Поле актива - для какого поля будет выполнена фильтрация; Значение - по какому значению будет выполнена фильтрация; Условие - по какому условию будет выполнена фильтрация.
  6. Фильтры для основных полей - укажите нужные параметры для фильтрации активов:
    • Поля для фильтра: Поле актива - для какого поля будет выполнена фильтрация; Значение - по какому значению будет выполнена фильтрация; Условие - по какому условию будет выполнена фильтрация.
  7. Фильтры для программного обеспечения
    • Поля для фильтра: Список ПО  - по какому списку программного обеспечения будет выполнена фильтрация,  Тип - тип списка программного обеспечения актива "Все ПО входит в список", "Есть все ПО из списка", "Часть ПО входит в список", "Часть ПО НЕ входит в список". 
    • Фильтрация сработает если программное обеспечение актива будет соответствовать условию из списка в поле Тип.
  8. Фильтры по таблицам данных
    1. Поля для фильтра: Таблица данных - по какой таблице данных будет выполнена фильтрация (ASAP, Оборудование, Сессии, ПО, Пользователи); Поле - по какому полю таблицы данных будетвыполнена фильтрация; Значение - по какому значению будет выполнена фильтрация; Условие - по какому условию будет выполнена фильтрация.
Дополнительно:
  1. Поле Условие может содержать разные значения условий в зависимости от значений полей данных: 
    1. Для строковых значений/набора значений условия:  
      1. Равно, Не равно, Содержит, Не содержит, Больше, Меньше
    2. Для значения дата 
      1. Равно, Любая дата, Дата еще не наступила, Дата еще не наступила или поле пустое, До наступления даты менее [*] дней, До наступления даты ровно [*] дней, До наступления даты более [*] дней, После наступления даты прошло более [*] дней, После наступления даты прошло менее [*] дней, После наступления даты прошло ровно [*] дней
    3. Для флагов условие всегда принимает значение Равно, в поле Значение могут быть указаны значения Да, Нет.
  2. Для условий равно и содержит можно использовать несколько альтернативных значений (логическое ИЛИ) в поле Значение, для этого используйте разделитель || между словами

Триггер "Изменился актив"

Условие для активации триггера: Срабатывает при изменении свойств актива.

Для настройки триггера укажите:
  1. Тип актива - тип актива по которому будет происходить фильтрация, для фильтрации по всем типам активов оставьте данное поле пустым. Для ограничения триггера определенным типом активов заполните данное поле.
  2. Включая дочерние типы -  при фильтрации будут учитываться дочерние типы актива к полю Тип актива.
  3. Фильтр по областям - укажите области по которым будет происходить поиск по связанным с областью активам.
  4. Фильтры для дополнительных полей - укажите нужные параметры для фильтрации активов: 
    • Поля для фильтра: Поле актива - для какого поля будет выполнена фильтрация; Значение - по какому значению будет выполнена фильтрация; Условие - по какому условию будет выполнена фильтрация.
  5. Фильтры для основных полей - укажите нужные параметры для фильтрации активов:
    • Поля для фильтра: Поле актива - для какого поля будет выполнена фильтрация; Значение - по какому значению будет выполнена фильтрация; Условие - по какому условию будет выполнена фильтрация.
  6. Фильтры для программного обеспечения
    • Поля для фильтра: Список ПО  - по какому списку программного обеспечения будет выполнена фильтрация,  Тип - тип списка программного обеспечения актива "Все ПО входит в список", "Есть все ПО из списка", "Часть ПО входит в список", "Часть ПО НЕ входит в список". 
    • Фильтрация сработает если программное обеспечение актива будет соответствовать условию из списка в поле Тип.
  7. Фильтры по таблицам данных
    1. Поля для фильтра: Таблица данных - по какой таблице данных будет выполнена фильтрация (ASAP, Оборудование, Сессии, ПО, Пользователи); Поле - по какому полю таблицы данных будетвыполнена фильтрация; Значение - по какому значению будет выполнена фильтрация; Условие - по какому условию будет выполнена фильтрация.
  8. Изменившееся поле актива (если не выбрать, то сработает на любое изменившееся поле) - В этом поле укажите конкретное поле актива, изменение которого должно привести к срабатыванию триггера. Если выбрать поле "Статус актива", триггер будет срабатывать только при изменении значения этого конкретного поля.
  9. Содержимое поля. Если нужна проверка на различные значения (ИЛИ) то укажите их разделив символом || (если не указать, то сработает на любое новое значение) - В это поле введите значение, на которое должно проверяться обновленное поле актива. Если для поля "Статус актива" ввести значения "Ожидает подтверждения||Подтвержден", триггер сработает, если статус актива изменится на одно из этих значений.
Дополнительно:
  1. Поле Условие может содержать разные значения условий в зависимости от значений полей данных: 
    1. Для строковых значений/набора значений условия:  
      1. Равно, Не равно, Содержит, Не содержит, Больше, Меньше
    2. Для значения дата 
      1. Равно, Любая дата, Дата еще не наступила, Дата еще не наступила или поле пустое, До наступления даты менее [*] дней, До наступления даты ровно [*] дней, До наступления даты более [*] дней, После наступления даты прошло более [*] дней, После наступления даты прошло менее [*] дней, После наступления даты прошло ровно [*] дней
    3. Для флагов условие всегда принимает значение Равно, в поле Значение могут быть указаны значения Да, Нет.
  2. Для условий равно и содержит можно использовать несколько альтернативных значений (логическое ИЛИ) в поле Значение, для этого используйте разделитель || между словами.

Триггер "Срок внедрения защитной меры нарушен"

Условие для активации триггера: Срабатывает, когда наступает дата окончания внедрения любой или конкретной защитной меры. В работе триггер использует дату статуса Внедрение. 

Для настройки триггера укажите:
  1. Защитная мера (можно не выбирать, сработает на любую) - В этом поле укажите конкретную защитную меру, которая должна быть применена для срабатывания триггера. Если конкретная защитная мера не выбрана, триггер сработает при применении любой мере из перечня доступных защитных мер.

Триггер "Мера вышла из строя"

Условие для активации триггера: Срабатывает, когда статус любой или конкретной защитной меры изменится на "поломка"

Для настройки триггера укажите:
  1. Защитная мера (можно не выбирать, сработает на любую) - В этом поле укажите защитную меру при изменении статуса которой сработает триггер. Если конкретная защитная мера не выбрана, триггер сработает при применении любой мере из перечня доступных защитных мер.

Триггер "Появилась уязвимость"

Условие для активации триггера: Срабатывает, когда в модуле VM появляется уязвимость с заранее определенными параметрами 

Для настройки триггера укажите:
  1. Минимальная критичность уязвимости - Этот параметр позволяет вам задать минимальный уровень критичности уязвимостей, которые будут отслеживаться и вызывать срабатывание триггера. Выбор уровня критичности уязвимости позволяет адаптировать систему оповещений под ваши конкретные потребности и приоритеты. Варианты выбора включают: 
    • Любая - Триггер будет срабатывать при выявлении любой уязвимости, независимо от её уровня критичности. Этот параметр подходит для отслеживания абсолютно всех уязвимостей.
    • Средняя и выше - Триггер будет срабатывать только при выявлении уязвимостей со средней и выше степенью критичности. Этот параметр позволяет сосредоточиться на уязвимостях, которые имеют средний и более высокий уровень критичности.
    • Высокая и выше - Триггер будет срабатывать только при выявлении уязвимостей с высокой и критической степенью критичности. Использование этого параметра позволяет уделять особое внимание уязвимостям, которые могут представлять значительную угрозу.
    • Критическая и выше - Триггер будет срабатывать исключительно при выявлении критических уязвимостей.
  2. Минимальный приоритет актива - Этот параметр позволяет вам задать минимальный уровень важности активов, которые будут отслеживаться и вызывать срабатывание триггера. Выбор приоритета актива помогает определить, какие из активов являются наиболее критичными для вашей организации и требуют первоочередного внимания. Варианты выбора включают:
    • Любая - Триггер будет срабатывать для всех активов, независимо от их приоритета. Этот параметр подходит для случаев, когда важно отслеживать все активы без исключения, обеспечивая всесторонний мониторинг.
    • Средняя и выше - Триггер будет срабатывать только для активов со средним и более высоким приоритетом. Этот параметр позволяет сосредоточить внимание на тех активах, которые имеют умеренную важность и выше, исключая менее значимые активы.
    • Высокая и выше - риггер будет срабатывать только для активов с высоким и критическим приоритетом. Использование этого параметра акцентирует внимание на активах, которые имеют значительную важность для организации и поддержания её операций.
    • Критическая и выше - Триггер будет срабатывать исключительно для активов с критическим приоритетом. Этот параметр полезен для случаев, когда необходимо фокусироваться только на самых важных активах.
  3. Только публичный актив - укажите Да/Нет - относится к активам, которые доступны в интернете. Данное поле используется в формуле для оценки технических уязвимостей.

Триггер "Появился новый тип технической уязвимости"

Условие для активации триггера: Срабатывает на появление у актива уязвимости.

Для настройки триггера укажите:
  1. Минимальная критичность уязвимости - Этот параметр позволяет вам задать минимальный уровень критичности уязвимостей, которые будут отслеживаться и вызывать срабатывание триггера. Выбор уровня критичности уязвимости позволяет адаптировать систему оповещений под ваши конкретные потребности и приоритеты. Варианты выбора включают: 
    • Любая - Триггер будет срабатывать при выявлении любой уязвимости, независимо от её уровня критичности. Этот параметр подходит для отслеживания абсолютно всех уязвимостей.
    • Средняя и выше - Триггер будет срабатывать только при выявлении уязвимостей со средней и выше степенью критичности. Этот параметр позволяет сосредоточиться на уязвимостях, которые имеют средний и более высокий уровень критичности.
    • Высокая и выше - Триггер будет срабатывать только при выявлении уязвимостей с высокой и критической степенью критичности. Использование этого параметра позволяет уделять особое внимание уязвимостям, которые могут представлять значительную угрозу.
    • Критическая и выше - Триггер будет срабатывать исключительно при выявлении критических уязвимостей.

Триггер "Изменен состав области"

Условие для активации триггера: Срабатывает при изменении связей между областью и активами включая косвенные

Для настройки триггера укажите:
  1. Область - Этот параметр позволяет выбрать определенную область, в контексте которой будет срабатывать триггер. Выберите соответствующую область из выпадающего списка. В списке можно выбрать только одну область.
  2. Тип актива - Этот параметр позволяет выбрать конкретный тип актива, который будет отслеживаться триггером. Выбор типа актива из выпадающего списка позволяет более точно настраивать триггер, обеспечивая мониторинг и реагирование на изменения именно тех элементов, которые важны.
  3. Включая дочерние типы активов - Этот параметр является дополнительной настройкой, которая позволяет включить в мониторинг также и дочерние типы активов. Если установлена галочка в чекбоксе "Да", триггер будет отслеживать не только родительский тип актива, но и все его дочерние типы. Если выбран вариант "Нет", триггер будет срабатывать только для указанного типа актива, игнорируя дочерние.
  4. Срабатывать при - Этот параметр определяет условия, при которых будет срабатывать триггер, связанные с изменениями в связях между активами. Варианты включают:
    • Установлении или разрыве связей - Триггер будет срабатывать при любом изменении связей между активами, будь то создание новых соединений или разрыв существующих. Это подходит для случаев, когда важно отслеживать все виды изменений в связях без исключения.
    • Установлении связей - Триггер будет срабатывать только при установлении новых связей между активами.
    • Разрыве связей - Триггер будет срабатывать только при разрыве существующих связей между активами. 

Триггер "Создана задача"

Условие для активации триггера: Срабатывает при создании новой задачи

Для настройки триггера укажите:
  1. Автор задачи - выберите работника, который является автором задачи, из предоставленного выпадающего списка. Это позволит триггеру срабатывать при создании задачи указанным автором.
  2. Ответственный - выберите актив, который является ответственным за выполнение задачи (это может быть как работник так и группа), из выпадающего списка. Данное поле позволяет триггеру активироваться, когда задача назначается конкретному ответственному лицу.
  3. Часть названия задачи - Введите часть текста, который должен содержаться в названии задачи. Триггер сработает, если в названии создаваемой задачи будет присутствовать указанный фрагмент текста.

Триггер "Триггер по расписанию"

Условие для активации триггера: Срабатывает по расписанию заданному в настройках процесса.

Для настройки расписания требуется перейти к разделу Шаг 4. Настройте процесс и задать расписание в используя CRON выражение в поле Периодичность или выбрав расписание из выпадающего списка.

Триггер "Поле актива содержит"

Условие для активации триггера: Срабатывает по расписанию и реагирует на активы у которых в заданном поле будет найдено заданное значение

Для настройки триггера укажите:
  1. Тип актива - тип актива по которому будет происходить фильтрация, для фильтрации по всем типам активов оставьте данное поле пустым. Для ограничения триггера определенным типом активов заполните данное поле.
  2. Включая дочерние типы -  при фильтрации будут учитываться дочерние типы актива к полю Тип актива.
  3. Фильтр по областям - укажите области по которым будет происходить поиск по связанным с областью активам.
  4. Фильтры для дополнительных полей - укажите нужные параметры для фильтрации активов: 
    • Поля для фильтра: Поле актива - для какого поля будет выполнена фильтрация; Значение - по какому значению будет выполнена фильтрация; Условие - по какому условию будет выполнена фильтрация.
  5. Фильтры для основных полей - укажите нужные параметры для фильтрации активов:
    • Поля для фильтра: Поле актива - для какого поля будет выполнена фильтрация; Значение - по какому значению будет выполнена фильтрация; Условие - по какому условию будет выполнена фильтрация.
  6. Фильтры для программного обеспечения
    • Поля для фильтра: Список ПО  - по какому списку программного обеспечения будет выполнена фильтрация,  Тип - тип списка программного обеспечения актива "Все ПО входит в список", "Есть все ПО из списка", "Часть ПО входит в список", "Часть ПО НЕ входит в список". 
    • Фильтрация сработает если программное обеспечение актива будет соответствовать условию из списка в поле Тип.
  7. Фильтры по таблицам данных
    1. Поля для фильтра: Таблица данных - по какой таблице данных будет выполнена фильтрация (ASAP, Оборудование, Сессии, ПО, Пользователи); Поле - по какому полю таблицы данных будет выполнена фильтрация; Значение - по какому значению будет выполнена фильтрация; Условие - по какому условию будет выполнена фильтрация.
Дополнительно:
  1. Поле Условие может содержать разные значения условий в зависимости от значений полей данных: 
    1. Для строковых значений/набора значений условия:  
      1. Равно, Не равно, Содержит, Не содержит, Больше, Меньше
    2. Для значения дата 
      1. Равно, Любая дата, Дата еще не наступила, Дата еще не наступила или поле пустое, До наступления даты менее [*] дней, До наступления даты ровно [*] дней, До наступления даты более [*] дней, После наступления даты прошло более [*] дней, После наступления даты прошло менее [*] дней, После наступления даты прошло ровно [*] дней
    3. Для флагов условие всегда принимает значение Равно, в поле Значение могут быть указаны значения Да, Нет.
  2. Для условий равно и содержит можно использовать несколько альтернативных значений (логическое ИЛИ) в поле Значение, для этого используйте разделитель || между словами.

Триггер "Пройден опрос"

Условие для активации триггера: Срабатывает, когда участник проходит опрос.

Для настройки триггера укажите:
  1. Опрос - В этом разделе необходимо выбрать соответствующий опрос из выпадающего списка. Триггер будет активироваться на основе прохождения опроса, связанным с выбранным опросом. 
Дополнительно:
Триггер сформируется когда пользователь нажмет кнопку «Завершить опрос», вне зависимости есть или нет модерации в опросе. Сработает один раз, при первом прохождении. Если создатель или администратор завершит опрос без прохождения, то ничего не произойдет, триггер не сработает.

Триггер "Поле связанного актива содержит"

Условие для активации триггера: Срабатывает по расписанию и проверяет значения заданного поля у связанных активов.

Результат работы триггера:
Триггер возвратит список активов у которых в полях взаимосвязей указаны активы которые содержат в соответствующем поле соответствующее искомое значение.

Для настройки триггера укажите:
  1. Вид связи -  укажите поле взаимосвязи между активами (результат работы триггера) и активами содержащими искомое значение. Параметры вид связи могут включать:
    • Место расположения
    • Содержимое
  2. Тип актива - Выберите нужный тип актива из выпадающего списка, результат работы триггера будет ограничен активами именно данного типа актива.
  3. Включая дочерние типы активов - Настройте переключатель на Да или Нет. Выбрав Да, вы включите в проверку также дочерние типы активов, что расширит диапазон типов активов для пункта выше.
  4. Поле актива - Из выпадающего списка выберите поле актива содержащее искомое значение. Это может быть любое доступное поле актива, соответствующее вашим критериям. 
  5. Значение -  Укажите конкретное искомое значение для выбранного поля, при котором триггер должен срабатывать. Это значение будет использоваться системой для определения момента активации триггера по полному совпадению. 
  6. Совпадение - Выберите один из вариантов в выпадающем списке для определения правила совпадения:
    • У всех - Триггер сработает, если указанное значение присутствует у всех активов указанных в поле Вид связи.
    • Хотя бы у одного - Триггер сработает, если указанное значение присутствует хотя бы у одного из активов указанных в поле Вид связи.
Пример:
Если в триггере будут указаны следующие значения:
  • Вид связи — Место расположения
  • ТА — Работник
  • Поле актива (доп. поле) — Mail
  • Значение – test@mail.ru
Результатом работы триггера будут все активы типа актива "Работник", а в поле — "Расположение" у них будут указаны активы, у которых значение поля "mail" равно test@mail.ru. Если не указывать ТА, то будет поиск по всем активам. Значение ищется по полному совпадению (не частичному).

Триггер "Изменение горизонтальных связей"

Условие для активации триггера: Срабатывает при изменении выбранной горизонтальной связи между активами

Для настройки триггера укажите:
  1. Тип связи - укажите необходимый вид связи, чтобы задать условия активации триггера. Связь может быть: 
    • Установлена
    • Разорвана
  2. Поле - из выпадающего списка выберите поле взаимосвязи между активами, по которому будет срабатывать триггер.
  3. Связанный объект - из выпадающего списка выберите актив, по которому будет срабатывать триггер. Триггер будет срабатывать если с активами данного типа будет устанавливаться или разрываться связь.

Триггер "Задача выполнена"

Условие для активации триггера: Срабатывает при выполнении задачи

Для настройки триггера укажите:
  1. Автор задачи - выберите работника, который является автором задачи, из предоставленного выпадающего списка. Это позволит триггеру срабатывать при создании задачи указанным автором.
  2. Ответственный - выберите актив, который является ответственным за выполнение задачи (это может быть как работник так и группа), из выпадающего списка. Данное поле позволяет триггеру активироваться, когда задача назначается конкретному ответственному лицу.
  3. Часть названия задачи - Введите часть текста, который должен содержаться в названии задачи. Триггер сработает, если в названии создаваемой задачи будет присутствовать указанный фрагмент текста.

Триггер "Изменилась метрика"

Условие для активации триггера: Переход метрикой пороговых значений, если у метрики не указаны пороговые значение триггер срабатывать не будет.

Для настройки триггера укажите:
  1. Метрика - Выберите доступную метрику из выпадающего списка. Метрика представляет собой измеряемый параметр, который будет использоваться для определения условий срабатывания триггера.
  2. Переход метрики в состояние - Укажите условие, при котором триггер будет срабатывать. Метрика может переходить в различные состояния, которые важно учитывать для корректной настройки триггера. Выберите одно из следующих состояний: 
    • Метрика перешла в плохое пороговое значение - Триггер будет срабатывать, когда метрика достигнет установленный уровень, который считается плохим. Это может указывать на серьезные проблемы или необходимость немедленного вмешательства.
    • Метрика перешла в умеренное пороговое значение - Триггер будет срабатывать, когда метрика достигнет уровня, который считается средним. Это может сигнализировать о потенциальной проблеме, которая требует внимания, но не является критичной в данный момент.
    • Метрика перешла в хорошее пороговое значение - Триггер будет срабатывать, когда метрика достигнет уровня, который считается хорошим. Это может использоваться для уведомления о достижении оптимального состояния или успешного выполнения критерия эффективности. 

Триггер "Изменился статус риска"

Условие для активации триггера: Срабатывает, когда изменяется статус риска (создан, изменен, принят, удален)

Для настройки триггера укажите:
  1. Тип триггера - Выберите один из вариантов в выпадающем списке. Тип триггера определяет, какое событие будет отслеживаться и вызывать выполнение триггера. Варианты включают:
    • Появился новый риск - Триггер будет срабатывать, когда в системе создан новый риск. Это может быть использовано при создании автоматической обработки рисков.
    • Риск изменен- Триггер сработает при изменении существующего риска. Это важно для контроля актуальности и корректности информации о рисках.
    • Риск принят - Триггер активируется, когда риск принят. Это может быть необходимо для отслеживания этапов в процессе управления рисками.
    • Риск удален - Триггер будет срабатывать, когда риск удален из системы. Включение этого типа триггера позволяет следить за тем, когда и почему риски удаляются, и обеспечивать соответствующую документацию и аудит.
  2. Автор риска - Выберите из выпадающего списка автора риска. Автор риска — это пользователь, который создал риск в системе. Настройка триггера по этому параметру позволяет отслеживать действия конкретных пользователей и назначать соответствующие уведомления или задачи.
  3. Владелец риска - Выберите из выпадающего списка владельца риска. Владелец риска — это пользователь, ответственный за управление и мониторинг данного риска. Настройка триггера по этому параметру помогает в управлении и обеспечивает, что соответствующие лица получают уведомления о изменениях в статусе риска.
  4. Часть названия риска - Введите часть названия риска. Этот параметр позволяет настроить триггер на основе текстового поиска в названиях рисков. Это может быть полезно для отслеживания определённых категорий рисков или тех, которые соответствуют конкретным ключевым словам.
    Примечание:  триггер использует результат функции, которая возвращает название риска, функция, в свою очередь, учитывает в работе только угрозу, уязвимость и тип актива. Для рисков сформированных для конкретных активов указывайте тип актива для активации триггера. 

Триггер "N дней до окончания принятия риска"

Условие для активации триггера: Срабатывает, когда до даты окончания принятия риска остается заданное количество дней (в 00:00).

Для настройки триггера укажите:
  1. Автор риска - Выберите из выпадающего списка автора риска. Автор риска — это пользователь, который создал риск в системе. Настройка триггера по этому параметру позволяет отслеживать действия конкретных пользователей и назначать соответствующие уведомления или задачи. Автора рискаможно посмотреть в журнале событий на операции создания риска.
  2. Владелец риска - Выберите из выпадающего списка владельца риска. Владелец риска — это пользователь, ответственный за управление и мониторинг данного риска. Настройка триггера по этому параметру помогает в управлении и обеспечивает, что соответствующие лица получают уведомления о изменениях в статусе риска. Владельца риска можно посмотреть в карточке риска.
  3. Часть названия риска - Введите часть названия риска. Этот параметр позволяет настроить триггер на основе текстового поиска в названиях рисков. Это может быть полезно для отслеживания определённых категорий рисков или тех, которые соответствуют конкретным ключевым словам.
    Примечание:  триггер использует результат функции, которая возвращает название риска, функция, в свою очередь, учитывает в работе только угрозу, уязвимость и тип актива. Для рисков сформированных для конкретных активов указывайте тип актива для активации триггера. 
  4. Срок до даты окончания принятия риска, дней - Укажите количество дней до даты окончания принятия риска. Этот параметр помогает отслеживать временные рамки для принятия решения по каждому риску. Например, если необходимо принимать решения по рискам за 10 дней до определённой даты, настройка триггера с этим параметром обеспечит своевременное уведомление о необходимости действия. Это важно для поддержки соблюдения сроков и принятия своевременных мер по управлению рисками.
Дополнительно:
Обязательные поля: нужно заполнять хотя бы одно поле из Автор риска,  Владелец риска или Часть названия риска.   
Триггер сработает день в день в 00:00 за указанное количество суток до даты принятия риска.



Операции

Операция "Создание задачи"

Выполняемая операция: Создается задача у которой заполняются название, описание, приоритет, ответственный и срок через переменные, собранные триггерами. 

Для настройки операции укажите:
  1. Актив (Приоритет отдается выбранному конкретному активу) - Выберите нужную переменную из списка доступных, на основании которой будет определен актив для данной операции.
  2. Выберите актив из списка - Выберите актив из списка доступных опций, который будет использоваться для данной операции.
  3. Создавать задачу в Jira - Включите этот переключатель, если вы хотите автоматически создать задачу в системе управления проектами Jira. Требуется включение интеграции с Jira в Профиль команды - Интеграции.
  4. Название задачи - Введите название задачи, которая будет создаваться. Это название отразит суть и основные цели задачи. Для наполнения контекстом используйте переменные из блока Доступные переменные для операций. Вставляйте их в поля обрамляя квадратными скобками [].
  5. Описание задачи - Введите подробное описание задачи. Опишите основные требования, шаги выполнения, ожидания и любые другие важные детали. Для наполнения контекстом используйте переменные из блока Доступные переменные для операций. Вставляйте их в поля обрамляя квадратными скобками [].
  6. Срок задачи (дней) - Укажите количество дней, за которое задача должна быть выполнена. Это поможет установить крайний срок и спланировать выполнение задачи. При включении ежедневного дайджеста в день истечения срока придет уведомление на электронную почту.
  7. Метки для задачи - Укажите релевантные метки (теги) для упрощения классификации и поиска задачи.
  8. Связи (в дополнение к тем, что приходят с триггера): 
    • Активы - укажите активы к которым необходимо дополнительно привязать задачу.
    • Защитные меры - укажите защитные меры к которым необходимо дополнительно привязать задачу.
Поле Актив (Приоритет отдается выбранному конкретному активу) может содержать следующие значения для следующих триггеров:
  1. Срок внедрения защитной меры нарушен
    • Ответственный за защитную меру [action.responsible.uuid]
  2. Мера вышла из строя
    • Ответственный за защитную меру [action.responsible.uuid]
  3. Появилась уязвимость
    • Администратор актива [asset.admin.uuid] 
    • Владелец актива [asset.owner.uuid] 
    • Создатель актива [asset.author.asset.uuid]
  4. Изменен состав области
    • Актив из триггера [asset.uuid]
    • Администратор актива [asset.admin.uuid] 
    • Владелец актива [asset.owner.uuid] 
    • Создатель актива [asset.author.asset.uuid]
    • Ответственный за область [scope.responsible.uuid]
  5. Изменилась метрика
    • Ответственный за метрику [metric.responsible.uuid]
  6. Изменился статус риска
    • Владелец риска [risk.responsible.uuid]
    • Автор риска [risk.author.uuid]
  7. N дней до окончания принятия риска
    • Владелец риска [risk.responsible.uuid]
    • Автор риска [risk.author.uuid]

Операция "Изменение статуса защитной меры"

Выполняемая операция: Изменяет статус защитной меры

Для настройки операции укажите:
  1. Статус защитной меры - Укажите текущий статус защитной меры согласно одним из перечисленных вариантов: 
    • Не определен
    • Потребность
    • Проект
    • Внедрение
    • Реализовано
    • Поломка
    • Отменено
  2. Защитная мера - Укажите конкретную защитную меру, по которой будет проводиться операция.
Дополнительно: статус Реализовано влияет на связанные риски и требования в соответствии с настроенными параметрами.

Операция "Архивирование актива"

Выполняемая операция: Архивирование указанного актива

Для настройки операции укажите:
  1. Актив (Приоритет отдается выбранному конкретному активу) - Выберите нужную переменную из списка доступных, на основании которой будет определен актив для данной операции.
  2. Выберите актив из списка - Выберите актив из списка доступных опций, который будет использоваться для данной операции.
Поле Актив (Приоритет отдается выбранному конкретному активу) может содержать следующие значения для следующих триггеров:
  1. Срок внедрения защитной меры нарушен
    • Ответственный за защитную меру [action.responsible.uuid]
  2. Мера вышла из строя
    • Ответственный за защитную меру [action.responsible.uuid]
  3. Появилась уязвимость
    • Администратор актива [asset.admin.uuid] 
    • Владелец актива [asset.owner.uuid] 
    • Создатель актива [asset.author.asset.uuid] 
  4. Изменен состав области
    • Актив из триггера [asset.uuid]
    • Администратор актива [asset.admin.uuid] 
    • Владелец актива [asset.owner.uuid] 
    • Создатель актива [asset.author.asset.uuid]
    • Ответственный за область [scope.responsible.uuid]
  5. Изменилась метрика
    • Ответственный за метрику [metric.responsible.uuid]
  6. Изменился статус риска
    • Владелец риска [risk.responsible.uuid]
    • Автор риска [risk.author.uuid]
  7. N дней до окончания принятия риска
    • Владелец риска [risk.responsible.uuid]
    • Автор риска [risk.author.uuid]

Операция "Запуск опроса"

Выполняемая операция: Запуск указанного опроса

Для настройки операции укажите:
  1. Опрос - Выберите из выпадающего списка конкретный опрос, по которому будет выполняться операция.

Операция "Создание уведомления"

Выполняемая операция: Создает новое уведомление конкретному пользователю

Для настройки операции укажите:
  1. Актив (Приоритет отдается выбранному конкретному активу) - Выберите нужную переменную из списка доступных, на основании которой будет определен актив для данной операции.
  2. Выберите актив из списка - Выберите актив из списка доступных опций, который будет использоваться для данной операции.
  3. Заголовок уведомления - Введите заголовок уведомления, который будет коротко и ясно описывать суть уведомления. Для наполнения контекстом используйте переменные из блока Доступные переменные для операций. Вставляйте их в поля обрамляя квадратными скобками [].
  4. Текст уведомления - Введите основной текст уведомления, который будет содержать детальную информацию о сути сообщения. Для наполнения контекстом используйте переменные из блока Доступные переменные для операций. Вставляйте их в поля обрамляя квадратными скобками [].
Поле Актив (Приоритет отдается выбранному конкретному активу) может содержать следующие значения для следующих триггеров:
  1. Срок внедрения защитной меры нарушен
    • Ответственный за защитную меру [action.responsible.uuid]
  2. Мера вышла из строя
    • Ответственный за защитную меру [action.responsible.uuid]
  3. Появилась уязвимость
    • Администратор актива [asset.admin.uuid] 
    • Владелец актива [asset.owner.uuid] 
    • Создатель актива [asset.author.asset.uuid] 
  4. Изменилась метрика
    • Ответственный за метрику [metric.responsible.uuid]
  5. Изменился статус риска
    • Владелец риска [risk.responsible.uuid]
    • Автор риска [risk.author.uuid]
  6. N дней до окончания принятия риска
    • Владелец риска [risk.responsible.uuid]
    • Автор риска [risk.author.uuid]

Операция "API запрос"

Выполняемая операция: Отправляет API запрос с указанными параметрами во внешний сервис.

Для настройки операции укажите:
  1. URL адрес - Укажите полный URL адрес, по которому будет направляться запрос. Это должен быть корректный и действующий URL, который позволяет осуществить взаимодействие с целевым сервером или API.
    Пример URL адреса: https://api.example.com/data
  2. Метод запроса - Выберите метод запроса, который будет использоваться для данной операции. Возможны следующие варианты: 
    • POST - Используется для отправки данных на сервер, обычно для создания новых записей или выполнения команд.
    • GET - Используется для получения данных с сервера, обычно для запроса информации или чтения данных.
  3. Заголовки (Headers) запроса, каждый с новой строки через двоеточие. Пример: "Accept: application/json" - Укажите необходимые заголовки запроса в формате Ключ: Значение, каждый заголовок с новой строки. Заголовки используемые для аутентификации, определения типа данных, и другие важные параметры. Примеры заголовков:
    • Accept: application/json 
    • Content-Type: application/json
    • Authorization: Bearer YOUR_ACCESS_TOKEN
  4. Тело запроса (JSON) - Укажите содержимое тела запроса в формате JSON, если используется метод POST или если целевое API требует JSON даже при других методах. Запрос должен содержать все необходимые данные и параметры, которые требуется передать на сервер.

Операция "Добавление участника к опросу"

Выполняемая операция: Добавляет нового участника к активному опросу

Для настройки операции укажите:
  1. Актив (Приоритет отдается выбранному конкретному активу) - Выберите нужную переменную из списка доступных, на основании которой будет определен актив для данной операции.
  2. Выберите актив из списка - Выберите актив из списка доступных значений, который будет использоваться для данной операции.
  3. Опрос - Выберите из выпадающего списка конкретный опрос, к которому будет добавлен участник.
Поле Актив-участник опроса (Приоритет отдается выбранному конкретному активу) может содержать следующие значения для следующих триггеров:
  1. Срок внедрения защитной меры нарушен
    • Ответственный за защитную меру [action.responsible.uuid]
  2. Появилась уязвимость
    • Администратор актива [asset.admin.uuid] 
    • Владелец актива [asset.owner.uuid] 
    • Создатель актива [asset.author.asset.uuid] 
  3. Изменен состав области
    • Актив из триггера [asset.uuid]
    • Администратор актива [asset.admin.uuid] 
    • Владелец актива [asset.owner.uuid] 
    • Создатель актива [asset.author.asset.uuid]
    • Ответственный за область [scope.responsible.uuid]
  4. Изменилась метрика
    • Ответственный за метрику [metric.responsible.uuid]
  5. Изменился статус риска
    • Владелец риска [risk.responsible.uuid]
    • Автор риска [risk.author.uuid]
  6. N дней до окончания принятия риска
    • Владелец риска [risk.responsible.uuid]
    • Автор риска [risk.author.uuid]

Операция "Изменить поле актива"

Выполняемая операция: Изменить поле актива на заданное значение. Данная операция позволяет изменить поля актива определенного ранее триггером или другого выбранного вручную актива.

Для настройки операции укажите:
  1. Актив (Приоритет отдается выбранному конкретному активу) - Выберите нужную переменную из списка доступных, на основании которой будет определен актив для данной операции.
  2. Выберите актив из списка - Выберите актив из списка доступных опций, который будет использоваться для данной операции.
  3. Поле актива - Укажите поле актива, которое необходимо изменить или обработать в ходе операции.
  4. Содержимое поля - Введите новое содержимое для указанного поля актива.
  5. Изменить области - Укажите область, которую необходимо изменить.
    • Добавить области - Укажите область, которую необходимо добавить к активу.
    • Удалить области - Укажите область, которую необходимо удалить из актива.
Поле Актив (Приоритет отдается выбранному конкретному активу) может содержать следующие значения для следующих триггеров:
  1. Срок внедрения защитной меры нарушен
    • Ответственный за защитную меру [action.responsible.uuid]
  2. Мера вышла из строя
    • Ответственный за защитную меру [action.responsible.uuid]
  3. Появилась уязвимость
    • Администратор актива [asset.admin.uuid] 
    • Владелец актива [asset.owner.uuid] 
    • Создатель актива [asset.author.asset.uuid] 
  4. Изменен состав области
    • Актив из триггера [asset.uuid]
    • Администратор актива [asset.admin.uuid] 
    • Владелец актива [asset.owner.uuid] 
    • Создатель актива [asset.author.asset.uuid]
    • Ответственный за область [scope.responsible.uuid]
  5. Изменилась метрика
    • Ответственный за метрику [metric.responsible.uuid]
  6. Изменился статус риска
    • Владелец риска [risk.responsible.uuid]
    • Автор риска [risk.author.uuid]
  7. N дней до окончания принятия риска
    • Владелец риска [risk.responsible.uuid]
    • Автор риска [risk.author.uuid]

Операция "Запуск скрипта"

Выполняемая операция: Запускает Bash, PowerShell, Python скрипт внутри докер контейнера.

Для настройки операции укажите:
  1. Тип скрипта - Укажите язык программирования скрипта, который будет использоваться для выполнения операции. Возможны следующие варианты: 
    • Bash - Скрипты на языке Bash предназначены для выполнения команд в Unix-подобных операционных системах. Они обычно используются для автоматизации системных задач.
    • Python - Скрипты на языке Python используются для более сложных программных операций и могут работать кроссплатформенно. Python подходит для обработки данных, подключения к API, автоматизации и других задач. Используйте help("modules") для получения поддерживаемого функционала. 
    • Power Shell - Скрипты на языке PowerShell используются в основном в Windows-средах для автоматизации задач управления системой и конфигурации.
  2. Скрипт - Введите текст самого скрипта, который необходимо выполнить. Убедитесь, что скрипт написан правильно и выполняет необходимые операции.
  3. Пароль - Укажите пароль или конфиденциальные данные, если они требуется для выполнения скрипта, например, для доступа к защищенным ресурсам или для выполнения команд с повышенными привилегиями. Укажите [secret_1] в теле скрипта для передачи значения.
Рекомендации:
1. Проверка сетевой доступности непосредственно из сервиса (ping, curl, test-connection) при диагностике проблем сетевой доступности.
2. Наполнение сервиса данными из внешних источников по API или другими способами.

Операция "Создание заметки"

Выполняемая операция: Создается заметка с заданным текстом и прикрепляется к выбранному объекту из триггера.

Для настройки операции укажите:
  1. В поле Связь необходимо выбрать к какому объекту необходимо добавить заметку, в зависимости от триггера поле будет содержать разные условия:
    1. При работе с триггерами связанными с Активами:
      • Актив из триггера [asset.uuid]
      • Администратор актива [asset.admin.uuid]
      • Владелец актива [asset.owner.uuid]
      • Создатель актива [asset.author.asset.uuid] 
    2. При работе с триггерами связанными с Защитными мерами:
      • Ответственный за защитную меру [action.responsible.name] 
      • Защитная мера из триггера [action.uuid] 
    3. При работе с триггерами связанными с Задачами:
      • Задача из триггера [task.uuid] 
    4. При работе с триггерами связанными с Областями:
      • Актив из триггера [asset.uuid]
      • Администратор актива [asset.admin.uuid]
      • Владелец актива [asset.owner.uuid]
      • Создатель актива [asset.author.asset.uuid] 
      • Ответственный за область [scope.responsible.uuid] 
      • Область из триггера [scope.uuid] 
    5. При работе с триггерами связанными с Техническими уязвимостями:
      • Администратор актива [asset.admin.uuid]
      • Владелец актива [asset.owner.uuid]
      • Создатель актива [asset.author.asset.uuid] 
    6. При работе с триггерами связанными с Опросами:
      • Актив из триггера [asset.uuid]
      • Администратор актива [asset.admin.uuid]
      • Владелец актива [asset.owner.uuid]
      • Создатель актива [asset.author.asset.uuid] 
  2. В поле Содержание заметки - введите текст или информацию, которую вы хотите сохранить в заметке. Дополнительно можно указывать переменные в квадратных скобках из раздела Доступные переменные для операций. Вставляйте их в поля обрамляя квадратными скобками [].

Операция "Управление дублями"

Выполняемая операция: Все активы с одинаковым значением по выбранному полю будут объединены в один актив, дубли будутперемещены в архив.

Для настройки операции укажите:
  1. Поле актива -  Укажите поле актива, по совпадению значений которого будет происходить операция. По-умолчанию указывается поле Название.
  2. Тип актива - Этот параметр позволяет выбрать конкретный тип актива, активы которого будут объединены. Для выполнения операции по всем типам активов оставьте данное поле пустым.
Дополнительно:
  • В журнале операции указываются какие активы перемещены в архив и сколько дублей было архивировано;
  • В архив помещается тот актив, который был создан позже.

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.