Ретроспективный аудит
Данный раздел описывает процесс выполнения ретроспективного аудита в системе. Работа с задачами ретроспективного аудита осуществляется в разделе Управление уязвимостями → Ретроспективный аудит.
| Раздел доступен администраторам, пользователям, которые имеют соответствующее разрешение в составе своих ролей, а также учетным записям со статусом Суперадминистратор. |
О ретроспективном аудите
Ретроспективный аудит позволяет поддерживать статусы уязвимостей в актуальном состоянии при обновлении базы уязвимостей.
Вы можете настроить автоматическое обновление статусов всех имеющихся уязвимостей или выборочно обновить статусы уязвимостей для определенного оборудования.
Включение и запуск задачи ретроспективного аудита
Для задачи аудита доступны опции включения и запуска:
-
Если задача включена, система будет автоматически запускать ее при каждом обновлении базы уязвимостей и обновлять статусы уязвимостей в соответствии с параметрами задачи.
-
Если задача запущена, система сравнит статусы уязвимостей выбранного оборудования со статусами уязвимостей текущей версии базы уязвимостей и выполнит обновление. Запустить можно только включенную задачу.
Интерфейс раздела
Панель инструментов раздела включает в себя следующие компоненты:
-
Кнопка Добавить позволяет создать новую задачу ретроспективного аудита.
-
Поле Поиск предназначено для быстрого поиска задач в отображаемом списке по имени.
-
Кнопка Добавить фильтр (
) позволяет открыть панель для настройки фильтрации списка задач.
-
Кнопка Удалить позволяет удалить задачу аудита. Кнопка становится доступной после выбора хотя бы одной задачи из списка.
В рабочей области раздела отображается таблица имеющихся задач аудита. Таблица содержит следующие столбцы:
-
Название — название задачи аудита, используемое для ее идентификации в системе.
-
Включить — индикатор включения задачи ретроспективного аудита.
-
Статус — статус задачи ретроспективного аудита.
-
Организация — идентификатор организации, для которой создана задача аудита.
-
Дата запуска — дата запуска задачи аудита.
-
Дата создания — дата создания задачи аудита.
При работе с таблицей задач доступны следующие операции:
-
Поиск задач по полю Название.
-
Фильтрация задач с помощью окна.
Если навести курсор на значение в ячейке таблицы, система отобразит в этой ячейке кнопки и
. Эти кнопки позволяют добавить значение ячейки в строку пользовательского фильтра в качестве критерия фильтрации или удалить добавленный критерий из строки.
-
Сортировка задач по полям Включить, Название и Дата запуска.
-
Настройка отображения таблицы.
При выборе конкретной задачи в правой части рабочей области отображается ее карточка с детальной информацией.
Работа с задачами аудита
Доступные операции над задачами аудита:
Создание задачи аудита
Чтобы создать задачу аудита:
-
Перейдите в раздел Управление уязвимостями → Ретроспективный аудит. Система отобразит сведения об имеющихся задачах аудита.
-
Нажмите на кнопку Добавить. Отобразится окно создания задачи аудита.
-
Введите название задачи.
-
Если нужно включить задачу после создания, установите переключатель Включить в активное положение.
-
Выберите из выпадающего списка идентификатор организации, для которой создается задача.
-
Выполните в таблице Оборудование настройки обновления статусов оборудования при запуске задачи.
Чтобы уязвимости обновлялись для всего оборудования, установите переключатель таблицы Все оборудование в активное положение.
Поле Поиск позволяет выполнять поиск записей оборудования по полю Имя устройства.
Таблица содержит следующие столбцы:
-
Организация — организация, к которой относится оборудование.
-
Имя устройства — название оборудования.
-
Операционная система — ОС, под которой работает оборудование.
-
Статус — статус оборудования.
-
Источник данных — источник данных об оборудовании.
-
Дата сканирования — дата сканирования оборудования.
-
Дата создания — дата создания записи оборудования в системе.
-
Дата изменения — последняя дата изменения записи оборудования в системе.
-
-
Выполните в таблице Группы ИТ-активов настройки обновления статусов групп ИТ-активов (ГИТ) при запуске задачи.
Поле Поиск позволяет выполнять поиск записей ГИТ по полю Название.
Таблица содержит следующие столбцы:
-
Организация — организация, к которой относится ГИТ.
-
Название — название ГИТ.
-
Критичность — критичность ГИТ.
-
Категория — категория ГИТ.
-
Дата создания — дата создания записи ГИТ в системе.
-
Дата изменения — последняя дата изменения записи ГИТ в системе.
Чтобы уязвимости обновлялись только для определенных записей в таблицах, установите флажки рядом с этими записями.
Переключатель таблицы Показать только выбранные позволяет отобразить в таблице только выбранные записи.
-
-
Нажмите на кнопку Добавить. Система создаст задачу аудита и отобразит соответствующее уведомление. Новая задача отобразится в списке раздела.
Просмотр задачи аудита
Чтобы просмотреть задачу аудита:
-
Перейдите в раздел Управление уязвимостями → Ретроспективный аудит. Система отобразит сведения об имеющихся задачах аудита.
-
Нажмите на строку задачи аудита в списке. Система отобразит в правой части экрана карточку этой задачи с подробной информацией о ней. В верхней части карточки отображается название задачи.
Карточка задачи содержит следующие вкладки:
Вкладка Основное
На вкладке Основное отображаются основные сведения о задаче:
-
Название — название задачи.
-
Включить — индикатор включения задачи.
-
Организация — идентификатор организации, для которой выполняется задача.
-
Статус — статус задачи.
-
Дата запуска — дата последнего запуска задачи.
-
Дата создания — дата создания задачи.
-
Все оборудование — индикатор выполнения задачи для всего доступного оборудования.
-
Оборудование — сведения о сканируемом оборудовании. Список представлен в виде таблицы. Таблица содержит следующие столбцы:
-
Название — название оборудования.
-
IP-адрес — IP-адрес интерфейса в сети.
-
-
Группы ИТ-активов — список сканируемых ГИТ. Список представлен в виде таблицы. Таблица содержит столбец Название с данными групп.
При работе с таблицами доступны следующие операции:
-
Сведения в таблицах можно отсортировать по полю Название.
-
Вы можете развернуть таблицы с помощью кнопки
или свернуть с помощью кнопки
.
-
В нижней части вкладки доступны следующие кнопки:
-
Запустить (
) — позволяет запустить задачу аудита вручную. Система обновит статусы уязвимостей в соответствии с параметрами задачи на основе текущей версии базы данных уязвимостей.
-
Остановить (
) — позволяет остановить выполнение задачи аудита.
Вкладка История
На вкладке История отображается история действий с задачей. Для каждой записи действия указаны следующие данные:
-
название действия;
-
дата и время выполнения действия;
-
логин пользователя, выполнившего действие.
Чтобы увидеть, как изменились параметры задачи в результате определенного пользовательского действия, нажмите на кнопку в строке этого действия слева. Если информация доступна, система отобразит ее ниже записи действия.
На вкладке доступна настройка пагинации.
Изменение задачи аудита
Чтобы изменить параметры задачи:
-
Перейдите в раздел Управление уязвимостями → Ретроспективный аудит. Система отобразит сведения об имеющихся задачах аудита.
-
Нажмите на строку задачи аудита в списке. Система отобразит в правой части экрана карточку этой задачи с подробной информацией о ней.
-
Выберите вкладку Основное.
-
Выберите опцию Редактировать в выпадающем меню кнопки действий
в верхней части карточки. Отобразится окно настроек задачи.
-
Внесите изменения в требуемые поля задачи.
-
Нажмите на кнопку Сохранить. Система сохранит измененные настройки задачи и отобразит соответствующее уведомление.
|
Для редактирования таблиц записей оборудования и ГИТ в задаче аудита:
|
Удаление задачи аудита
Чтобы удалить задачу:
-
Перейдите в раздел Управление уязвимостями → Ретроспективный аудит. Система отобразит сведения об имеющихся задачах аудита.
-
В левом столбце таблицы установите флажки напротив тех задач, которые вы хотите удалить.
-
Нажмите на кнопку Удалить на панели инструментов. Отобразится окно подтверждения удаления задач.
-
Нажмите на кнопку Удалить. Система удалит выбранные задачи и отобразит соответствующее уведомление. Удаленные задачи будут исключены из списка раздела.
Статусы задач ретроспективного аудита
| Статус | Описание статуса |
|---|---|
В процессе |
Обработка данных на оборудовании выполняется. |
Завершено |
Обработка данных на оборудовании успешно завершена. |
Ошибка |
Обработка данных на оборудовании завершена с ошибкой. |
Была ли полезна эта страница?