Ретроспективный аудит

Данный раздел описывает процесс выполнения ретроспективного аудита в системе. Работа с задачами ретроспективного аудита осуществляется в разделе Управление уязвимостями → Ретроспективный аудит.

Раздел доступен администраторам, пользователям, которые имеют соответствующее разрешение в составе своих ролей, а также учетным записям со статусом Суперадминистратор.

О ретроспективном аудите

Ретроспективный аудит позволяет поддерживать статусы уязвимостей в актуальном состоянии при обновлении базы уязвимостей.

Вы можете настроить автоматическое обновление статусов всех имеющихся уязвимостей или выборочно обновить статусы уязвимостей для определенного оборудования.

Включение и запуск задачи ретроспективного аудита

Для задачи аудита доступны опции включения и запуска:

  • Если задача включена, система будет автоматически запускать ее при каждом обновлении базы уязвимостей и обновлять статусы уязвимостей в соответствии с параметрами задачи.

  • Если задача запущена, система сравнит статусы уязвимостей выбранного оборудования со статусами уязвимостей текущей версии базы уязвимостей и выполнит обновление. Запустить можно только включенную задачу.

Интерфейс раздела

Панель инструментов раздела включает в себя следующие компоненты:

  • Кнопка Добавить позволяет создать новую задачу ретроспективного аудита.

  • Поле Поиск предназначено для быстрого поиска задач в отображаемом списке по имени.

  • Кнопка Добавить фильтр (plus) позволяет открыть панель для настройки фильтрации списка задач.

  • Кнопка Удалить позволяет удалить задачу аудита. Кнопка становится доступной после выбора хотя бы одной задачи из списка.

В рабочей области раздела отображается таблица имеющихся задач аудита. Таблица содержит следующие столбцы:

  • Название — название задачи аудита, используемое для ее идентификации в системе.

  • Включить — индикатор включения задачи ретроспективного аудита.

  • Статус — статус задачи ретроспективного аудита.

  • Организация — идентификатор организации, для которой создана задача аудита.

  • Дата запуска — дата запуска задачи аудита.

  • Дата создания — дата создания задачи аудита.

При работе с таблицей задач доступны следующие операции:

  • Поиск задач по полю Название.

  • Фильтрация задач с помощью окна.

    Если навести курсор на значение в ячейке таблицы, система отобразит в этой ячейке кнопки plus и minus. Эти кнопки позволяют добавить значение ячейки в строку пользовательского фильтра в качестве критерия фильтрации или удалить добавленный критерий из строки.
  • Сортировка задач по полям Включить, Название и Дата запуска.

  • Настройка отображения таблицы.

При выборе конкретной задачи в правой части рабочей области отображается ее карточка с детальной информацией.

Работа с задачами аудита

Доступные операции над задачами аудита:

Создание задачи аудита

Чтобы создать задачу аудита:

  1. Перейдите в раздел Управление уязвимостями → Ретроспективный аудит. Система отобразит сведения об имеющихся задачах аудита.

  2. Нажмите на кнопку Добавить. Отобразится окно создания задачи аудита.

  3. Введите название задачи.

  4. Если нужно включить задачу после создания, установите переключатель Включить в активное положение.

  5. Выберите из выпадающего списка идентификатор организации, для которой создается задача.

  6. Выполните в таблице Оборудование настройки обновления статусов оборудования при запуске задачи.

    Чтобы уязвимости обновлялись для всего оборудования, установите переключатель таблицы Все оборудование в активное положение.

    Поле Поиск позволяет выполнять поиск записей оборудования по полю Имя устройства.

    Таблица содержит следующие столбцы:

    • Организация — организация, к которой относится оборудование.

    • Имя устройства — название оборудования.

    • Операционная система — ОС, под которой работает оборудование.

    • Статус — статус оборудования.

    • Источник данных — источник данных об оборудовании.

    • Дата сканирования — дата сканирования оборудования.

    • Дата создания — дата создания записи оборудования в системе.

    • Дата изменения — последняя дата изменения записи оборудования в системе.

  7. Выполните в таблице Группы ИТ-активов настройки обновления статусов групп ИТ-активов (ГИТ) при запуске задачи.

    Поле Поиск позволяет выполнять поиск записей ГИТ по полю Название.

    Таблица содержит следующие столбцы:

    • Организация — организация, к которой относится ГИТ.

    • Название — название ГИТ.

    • Критичность — критичность ГИТ.

    • Категория — категория ГИТ.

    • Дата создания — дата создания записи ГИТ в системе.

    • Дата изменения — последняя дата изменения записи ГИТ в системе.

      Чтобы уязвимости обновлялись только для определенных записей в таблицах, установите флажки рядом с этими записями.

      Переключатель таблицы Показать только выбранные позволяет отобразить в таблице только выбранные записи.

  8. Нажмите на кнопку Добавить. Система создаст задачу аудита и отобразит соответствующее уведомление. Новая задача отобразится в списке раздела.

Просмотр задачи аудита

Чтобы просмотреть задачу аудита:

  1. Перейдите в раздел Управление уязвимостями → Ретроспективный аудит. Система отобразит сведения об имеющихся задачах аудита.

  2. Нажмите на строку задачи аудита в списке. Система отобразит в правой части экрана карточку этой задачи с подробной информацией о ней. В верхней части карточки отображается название задачи.

Карточка задачи содержит следующие вкладки:

  • Основное — основная информация о задаче.

  • История — история действий над задачей.

Вкладка Основное

На вкладке Основное отображаются основные сведения о задаче:

  • Название — название задачи.

  • Включить — индикатор включения задачи.

  • Организация — идентификатор организации, для которой выполняется задача.

  • Статус — статус задачи.

  • Дата запуска — дата последнего запуска задачи.

  • Дата создания — дата создания задачи.

  • Все оборудование — индикатор выполнения задачи для всего доступного оборудования.

  • Оборудование —  сведения о сканируемом оборудовании. Список представлен в виде таблицы. Таблица содержит следующие столбцы:

    • Название — название оборудования.

    • IP-адрес — IP-адрес интерфейса в сети.

  • Группы ИТ-активов — список сканируемых ГИТ. Список представлен в виде таблицы. Таблица содержит столбец Название с данными групп.

    При работе с таблицами доступны следующие операции:

    • Сведения в таблицах можно отсортировать по полю Название.

    • Вы можете развернуть таблицы с помощью кнопки chevron down или свернуть с помощью кнопки chevron up.

В нижней части вкладки доступны следующие кнопки:

  • Запустить (play) — позволяет запустить задачу аудита вручную. Система обновит статусы уязвимостей в соответствии с параметрами задачи на основе текущей версии базы данных уязвимостей.

  • Остановить (square) — позволяет остановить выполнение задачи аудита.

Вкладка История

На вкладке История отображается история действий с задачей. Для каждой записи действия указаны следующие данные:

  • название действия;

  • дата и время выполнения действия;

  • логин пользователя, выполнившего действие.

Чтобы увидеть, как изменились параметры задачи в результате определенного пользовательского действия, нажмите на кнопку chevron down в строке этого действия слева. Если информация доступна, система отобразит ее ниже записи действия.

На вкладке доступна настройка пагинации.

Изменение задачи аудита

Чтобы изменить параметры задачи:

  1. Перейдите в раздел Управление уязвимостями → Ретроспективный аудит. Система отобразит сведения об имеющихся задачах аудита.

  2. Нажмите на строку задачи аудита в списке. Система отобразит в правой части экрана карточку этой задачи с подробной информацией о ней.

  3. Выберите вкладку Основное.

  4. Выберите опцию Редактировать в выпадающем меню кнопки действий more vertical в верхней части карточки. Отобразится окно настроек задачи.

  5. Внесите изменения в требуемые поля задачи.

  6. Нажмите на кнопку Сохранить. Система сохранит измененные настройки задачи и отобразит соответствующее уведомление.

Для редактирования таблиц записей оборудования и ГИТ в задаче аудита:

  1. Нажмите на кнопку plus над нужной таблицей. Система отобразит окно с записями.

  2. Установите флажки рядом с записями, которые нужно добавить в задачу.

  3. Нажмите на кнопку Добавить. Выбранные записи будут добавлены в задачу.

    При нажатии на кнопку more vertical в записи система отобразит меню, в котором можно выбрать одно из следующих действий:

    • Удалить (trash) — удалить запись.

    • Открыть (eye) — открыть страницу записи для просмотра в текущей вкладке.

    • Открыть в новой вкладке (link) — открыть страницу записи для просмотра в новой вкладке.

Удаление задачи аудита

Чтобы удалить задачу:

  1. Перейдите в раздел Управление уязвимостями → Ретроспективный аудит. Система отобразит сведения об имеющихся задачах аудита.

  2. В левом столбце таблицы установите флажки напротив тех задач, которые вы хотите удалить.

  3. Нажмите на кнопку Удалить на панели инструментов. Отобразится окно подтверждения удаления задач.

  4. Нажмите на кнопку Удалить. Система удалит выбранные задачи и отобразит соответствующее уведомление. Удаленные задачи будут исключены из списка раздела.

Статусы задач ретроспективного аудита

Статусы задач ретроспективного аудита
Статус Описание статуса

В процессе

Обработка данных на оборудовании выполняется.

Завершено

Обработка данных на оборудовании успешно завершена.

Ошибка

Обработка данных на оборудовании завершена с ошибкой.

Была ли полезна эта страница?

Обратная связь