ID статьи: 1468
Последнее обновление: 26 мар, 2024
Documentation: Product: SIEM Version: 7.1.0
Раздел Инциденты предоставляет функциональность встроенной в UserGate SIEM системы IRP — платформы управления процессами реагирования на инциденты информационной безопасности. Инцидентом считается событие или набор событий информационной безопасности, которые подлежат расследованию. UserGate SIEM позволяет настроить процесс расследования инцидентов индивидуально под нужды конкретной компании. Подробнее о функциональности системы IRP читайте в разделе Инциденты в Руководстве пользователя SIEM. Настройки инцидентов в интерфейсе CLI производятся на уровне incident. Для создания собственной схемы расследования инцидентов необходимо:
Для создания решения инцидентов используется команда:
Для создания типов инцидентов используется команда:
Для создания состояния инцидентов используется команда:
Для создания схемы инцидентов используется команда:
Для редактирования доступны следующие параметры схемы инцидентов:
Для всех этапов создания схемы инцидентов также доступны команды set (редактирование), show (просмотр) и delete (удаление).
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 1468
Последнее обновление: 26 мар, 2024
Ревизия: 3
Просмотры: 4188
Комментарии: 0
|