Модель
Модель данных ServiceAssetFinding
| Параметр | Тип данных | Обязательность | Описание |
|---|---|---|---|
| id | string uuid |
Required | Идентификатор инцидента |
| description | string |
Required | Подробное описание инцидента |
| risk_impact | string |
Required | Описание последствий, которые могут возникнуть, если угроза была реализована |
| solution | string |
Required | Рекомендации по устранению инцидента |
| mitigation | string |
Required | Описание профилактики данного типа инцидента |
| status | string |
Required | Состояние инцидента в зависимости от того, какая с ним работа была проведена оператором. Допустимые значения: - assigned_customer — назначен; - closed — закрыт; - feedback_required — запрошена информация; - invalid — недействительный; - new — новый; - risk_accepted — риск принят; - verify_close — ожидает проверки; - working_customer — в работе. Подробнее см. раздел Инциденты |
| risklevel | number |
Required | Уровень риска. Допустимые значения от 0 до 10 |
| service_asset_id | string uuid |
Required | Идентификатор актива, на котором обнаружен инцидент |
| created_at | string time |
Required | Дата создания в формате date-time |
| updated_at | string time |
Required | Дата изменения в формате date-time |
| finding_id | string uuid |
Required | Идентификатор типа инцидента |
| analysis_output | string |
Required | Результат анализа. Заполняемое поле в правиле корреляции. Например: на активе {{ .event.IP}} произошло… |
| synopsis | string |
Required | Краткое описание сути инцидентов данного типа |
| title | string |
Required | Название инцидента |
| risk | string |
Required | Описание уровня риска инцидента. Допустимые значения: - none; - low; - medium; - high. |
| acknowledged_at | string time |
Required | Дата выявления / обнаружения инцидента |
| alert_type | string |
Required | Политика поведения платформы над инцидентом при срабатывании правила корреляции |
| client_note | string |
Optional | Заметки клиента |
| internal_note | string |
Optional | Внутреннее примечание |
| external | boolean |
Required | Эксплуатируема ли удалённо уязвимость, на основе которой создан инцидент |
| immediate_action_score | number |
Required | Срочность инцидента. Результат перемножения уровня риска, присвоенного по результату срабатывания правила корреляции, и значимости актива |
| throughput_period | string |
Required | Статус инцидента в логике оповещений операторов о задержке в обработке. Допустимые значения: - grace; - delay; - unacceptable. |
| throughput_period_change | string time |
Required | Время изменения поля throughput_period |
| customer_created | boolean |
Optional | Флаг, указывающий, что инцидент создан пользователем, а не автоматически |
| c_visible_since | string time |
Optional | Дата и время, с которых инцидент виден пользователям |
| c_visible_since_in_days | integer |
Optional | Количество дней, в течение которых инцидент виден пользователям |
| c_reopened_count | integer |
Optional | Количество повторных открытий инцидента |
| c_last_customer_status_change | string time |
Optional | Дата и время последнего изменения статуса инцидента пользователем |
| c_customer_retention_time | integer |
Required | Количество времени удержания клиента |
| logmule_identifier | string |
Optional | Идентификатор, который можно задать в правиле и использовать для фильтрации |
| c_remote_exploitable | boolean |
Required | Возможность удалённого использования |
| c_occurrence_count | integer |
Required | Количество происшествий в инциденте |
| last_occurrence_id | string uuid |
Required | Идентификатор последнего происшествия |
| itsm_last_synced_at | string time |
Optional | Время последней синхронизации с внешней системой |
| itsm_sync_status | string |
Optional | Статус синхронизации с внешней системой. Допустимые значения: - scheduled; - aborted; - synced; - not_synced; - waiting_confirmation. |
| external_id | string |
Optional | Идентификатор инцидента во внешней клиентской системе |
| itsm_sync_error | string |
Optional | Ошибка синхронизации с внешней клиентской системой |
| user_id | string |
Optional | Идентификатор пользователя, назначенного на инцидент |
| updated_by | string |
Optional | Идентификатор пользователя, который последним обновил инцидент |
| group_id | string |
Optional | Идентификатор группы пользователей, назначенной на инцидент |
| acknowledged_by | string |
Optional | Идентификатор пользователя, который подтвердил инцидент |
| created_by_customer | string |
Optional | Идентификатор пользователя, который вручную создал инцидент |
| edited_by | string |
Optional | Идентификатор пользователя, который последним отредактировал инцидент, созданный вручную |
| incident_group_id | string uuid |
Optional | Идентификатор группы инцидентов, в которую входит инцидент |
| reopened_at | string time |
Optional | Время повторного открытия инцидента |
| display_id | integer |
Required | Идентификатор инцидента, созданный по алгоритму, регулирующему последовательность присвоения идентификаторов |
| lifecycle_status_id | string uuid |
— | Идентификатор статуса жизненного цикла инцидента |
Модель данных ServiceAsset
| Параметр | Тип данных | Обязательность | Описание |
|---|---|---|---|
| id | string uuid |
Required | Идентификатор актива |
| type | string |
Required | Тип актива |
| name | string |
Required | Название актива |
| description | string |
Optional | Описание актива |
| coordinates | string |
Optional | Координаты актива (не используется) |
| active | boolean |
Optional | Флаг активности |
| scan_id | string uuid |
Optional | Идентификатор сканера активов (не используется) |
| value | integer |
Optional | Значимость актива. В Платформе значимость актива может принимать следующие значения: - 1 – ключевой; - 2 – важный; - 3 – некритичный; - 4 – распределенный; - 5 – тестовый. |
| client_note | string |
Optional | Клиентские заметки (не используется) |
| internal_note | string |
Optional | Внутренние заметки (не используется) |
| location | string |
Required | Расположение актива |
| network_exposure | integer |
Optional | Сетевая доступность актива. Тип сетевой видимости актива может принимать следующие значения: - 1 – актив напрямую подключен к сети Интернет; - 2 – актив располагается в демилитаризованной зоне (DMZ); - 3 – актив подключен к сети Интернет через Proxy-сервер; - 4 – актив имеет ограниченный доступ к сети Интернет и к ограниченному набору онлайн-сервисов. Например, тонкие клиенты, POS-терминалы, удаленные офисы; - 5 – актив не подключен к сети. |
| responsible_person | string |
Optional | Ответственное лицо |
| technical_specialist | string |
Optional | Технический специалист |
| responsible_group_id | string |
Optional | Идентификатор группы ответственных |
| edited_by | string |
Optional | Идентификатор пользователя, изменившего актив |
| created_at | string time |
Required | Дата создания в формате date-time |
| updated_at | string time |
Required | Дата изменения в формате date-time |
| is_local | boolean |
— | Флаг локального актива |
| merged_asset_ids | Array<string> |
— | Идентификаторы активов, объединенных с данным активом |
Модель данных Occurrence
| Параметр | Тип данных | Обязательность | Описание |
|---|---|---|---|
| id | string uuid |
Required | Идентификатор происшествия |
| event_type | string |
Required | Тип происшествия. Допустимые значения: - manual_source; - logmule_go_result; - software_compliance_source; - vulnerability; - watchdog_result. |
| ip | string inet |
Required | IP-адрес актива |
| port | integer |
— | Порт, связанный с происшествием |
| mac | string |
Required | MAC-адрес актива |
| start_occurrence | string time |
Required | Время первого изменения статуса в клиентской системе в формате date-time |
| end_occurrence | string time |
Required | Время последнего изменения статуса в клиентской системе в формате date-time |
| service_asset_finding_status_change_id | string uuid |
Required | Идентификатор операции смены статуса инцидента |
| service_asset_finding_id | string uuid |
Required | Идентификатор инцидента |
| created_at | string time |
Required | Дата создания происшествия в формате date-time |
| updated_at | string time |
Required | Дата изменения происшествия в формате date-time |
| fqdn | string |
Required | FQDN актива |
| incident_identifier | string |
Required | Идентификатор инцидента во внешней системе |
| fincert_sync_status | integer |
Required | Состояние синхронизации с внешней системой |
| fincert_id | string |
Required | Идентификатор внешней системы |
| sopka_sync_status | integer |
Required | Состояние синхронизации с CERT |
| sopka_id | string |
Required | Идентификатор CERT |
| fincert_sync_result | string uuid |
Required | Результат синхронизации с внешней системой |
| sopka_sync_result | string uuid |
Required | Результат синхронизации с CERT |
IncidentGroup
| Параметр | Тип | Обязательность | Описание |
|---|---|---|---|
| created_at | string time |
Required | Дата создания происшествия в формате date-time |
| updated_at | string time |
Required | Дата изменения |
| title | string |
Required | Название группы инцидентов |
| description | string |
Optional | Расширенное описание группы инцидентов |
| user_id | string |
Optional | Идентификатор назначенного пользователя |
| group_id | string |
Optional | Идентификатор назначенной группы пользователей |
Модель данных CustomFieldValue
| Параметр | Тип данных | Обязательность | Описание / Допустимые значения |
|---|---|---|---|
| id | string uuid |
— | Идентификатор значения дополнительного поля |
| custom_field_id | string uuid |
Optional | Идентификатор дополнительного поля |
| service_asset_finding_id | string uuid |
Optional | Идентификатор инцидента, в который добавлено дополнительное поле |
| string_value | string |
Optional | Значение дополнительного поля с типом данных "строка" |
| integer_value | integer |
Optional | Значение дополнительного поля с типом данных "целое число" |
| float_value | number |
Optional | Значение дополнительного поля с типом данных "число с плавающей запятой" |
| date_value | string time |
Optional | Значение дополнительного поля с типом данных "дата и время" в формате date-time |
| json_value | object |
Optional | Значение дополнительного поля с типом данных "JSON" |
| boolean_value | boolean |
Optional | Значение дополнительного поля с типом данных "логический" |
| created_at | string time |
— | Дата создания в формате date-time |
| updated_at | string time |
— | Дата изменения в формате date-time |
| field_type | string |
— | Тип дополнительного поля |
Модель данных Message
| Параметр | Тип данных | Обязательность | Описание |
|---|---|---|---|
| id | string uuid |
Required | Идентификатор сообщения пользователя |
| created_at | string time |
Required | Дата создания в формате date-time |
| updated_at | string time |
Required | Дата изменения в формате date-time |
| subject | string |
Optional | Тема сообщения |
| body | string |
Optional | Тело сообщения |
| service_asset_id | string uuid |
Optional | Идентификатор связанного актива |
| service_asset_finding_id | string uuid |
Optional | Идентификатор связанного инцидента |
| service_asset_finding_status_change_id | string uuid |
Optional | Идентификатор связанного изменения статуса инцидента |
| automated | boolean |
Optional | Флаг автоматического создания |
| finding_id | string uuid |
Optional | Идентификатор связанного типа инцидента |
| itsm_sync_status | string |
Optional | Статус синхронизации с внешними системами. Допустимые значения: - not_synced; - scheduled; - aborted; - synced; - waiting_confirmation. |
| itsm_last_synced_at | string time |
Optional | Время синхронизации с внешними системами в формате date-time |
| itsm_sync_error | string |
Optional | Описание ошибки синхронизации |
| sender_id | string |
Optional | Идентификатор пользователя, инициировавшего синхронизацию |
| owner_id | string |
— | Идентификатор владельца сообщения |
ServiceAssetFindingStatusChange
| Параметр | Тип данных | Обязательность | Описание |
|---|---|---|---|
| id | string uuid |
Required | Идентификатор операции смены статуса инцидента |
| service_asset_finding_id | string uuid |
Required | Идентификатор инцидента |
| status | string |
Required | Состояние инцидента в зависимости от того, какая с ним работа была проведена оператором. Допустимые значения: - assigned_customer — назначен; - closed — закрыт; - feedback_required — запрошена информация; - invalid — недействительный; - new — новый; - risk_accepted — риск принят; - verify_close — ожидает проверки; - working_customer — в работе. Подробнее см. раздел Инциденты |
| created_at | string time |
Required | Дата создания в формате date-time |
| updated_at | string time |
Required | Дата изменения в формате date-time |
| revisit_at | date |
Optional | Дата повторного рассмотрения инцидента |
| itsm_sync_status | string |
Optional | Статус синхронизации с внешними системами. Допустимые значения: - scheduled; - aborted; - synced; - not_synced; - waiting_confirmation. |
| itsm_last_synced_at | string time |
Optional | Время синхронизации с внешними системами в формате date-time |
| itsm_sync_error | string |
Optional | Описание ошибки синхронизации |
| user_id | string |
Required | Идентификатор пользователя |
Модель данных ServiceAssetGroup
| Параметр | Тип данных | Обязательность | Описание |
|---|---|---|---|
| id | string uuid |
Required | Идентификатор группы активов |
| created_at | string time |
Required | Дата создания в формате date-time |
| updated_at | string time |
Required | Дата изменения в формате date-time |
| name | string |
Required | Название группы активов |
| network_ranges | Array<string> |
Optional | Список подсетей |
| domain | string |
Optional | Домен |
| itsm_synced | boolean |
Optional | Признак синхронизации с системой управления ИТ-услугами |
| regex | string |
Optional | Регулярное выражение |
| subject_id | string |
Optional | Идентификатор субъекта |
| object_id | string |
Optional | Идентификатор объекта |
| is_kii | boolean |
Optional | Признак принадлежности к объектам критической информационной инфраструктуры |
| is_fincert | boolean |
Optional | Признак вхождения в систему информационного обмена между участниками финансового рынка |
| responsible_person | string |
Optional | Имя ответственного пользователя |
| technical_specialist | string |
Optional | Технический специалист |
| system_id | string |
Optional | Идентификатор системы |
| responsible_group_id | string |
Optional | Идентификатор ответственной группы |
| edited_by | string |
Optional | Идентификатор пользователя, внесшего изменения |
| is_dynamic | boolean |
— | Признак динамической группы активов |
| search_filter | object |
— | Фильтр поиска, используемый для формирования динамической группы |
Relations
| Параметр | Тип | Обязательность | Описание |
|---|---|---|---|
| occurrences | Array<string> |
Optional | Идентификаторы происшествий |
| custom_field_values | Array<string> |
Optional | Идентификаторы значений дополнительных полей |
| comments | Array<string> |
Optional | Идентификаторы комментариев |
| documents | Array<string> |
Optional | Связанные документы |
| messages | Array<string> |
Optional | Связанные сообщения пользователей |
| service_asset_finding_status_changes | Array<string> |
Optional | Связанные операции по изменению статуса инцидента |
| service_asset_groups | Array<string> |
Optional | Идентификаторы групп инцидентов |