Перейти к содержанию

Модель

Модель данных ServiceAssetFinding

Параметр Тип данных Обязательность Описание
id string uuid Required Идентификатор инцидента
description string Required Подробное описание инцидента
risk_impact string Required Описание последствий, которые могут возникнуть, если угроза была реализована
solution string Required Рекомендации по устранению инцидента
mitigation string Required Описание профилактики данного типа инцидента
status string Required Состояние инцидента в зависимости от того, какая с ним работа была проведена оператором. Допустимые значения:
- assigned_customer — назначен;
- closed — закрыт;
- feedback_required — запрошена информация;
- invalid — недействительный;
- new — новый;
- risk_accepted — риск принят;
- verify_close — ожидает проверки;
- working_customer — в работе.
Подробнее см. раздел Инциденты
risklevel number Required Уровень риска. Допустимые значения от 0 до 10
service_asset_id string uuid Required Идентификатор актива, на котором обнаружен инцидент
created_at string time Required Дата создания в формате date-time
updated_at string time Required Дата изменения в формате date-time
finding_id string uuid Required Идентификатор типа инцидента
analysis_output string Required Результат анализа. Заполняемое поле в правиле корреляции. Например: на активе {{ .event.IP}} произошло…
synopsis string Required Краткое описание сути инцидентов данного типа
title string Required Название инцидента
risk string Required Описание уровня риска инцидента. Допустимые значения:
- none;
- low;
- medium;
- high.
acknowledged_at string time Required Дата выявления / обнаружения инцидента
alert_type string Required Политика поведения платформы над инцидентом при срабатывании правила корреляции
client_note string Optional Заметки клиента
internal_note string Optional Внутреннее примечание
external boolean Required Эксплуатируема ли удалённо уязвимость, на основе которой создан инцидент
immediate_action_score number Required Срочность инцидента. Результат перемножения уровня риска, присвоенного по результату срабатывания правила корреляции, и значимости актива
throughput_period string Required Статус инцидента в логике оповещений операторов о задержке в обработке. Допустимые значения:
- grace;
- delay;
- unacceptable.
throughput_period_change string time Required Время изменения поля throughput_period
customer_created boolean Optional Флаг, указывающий, что инцидент создан пользователем, а не автоматически
c_visible_since string time Optional Дата и время, с которых инцидент виден пользователям
c_visible_since_in_days integer Optional Количество дней, в течение которых инцидент виден пользователям
c_reopened_count integer Optional Количество повторных открытий инцидента
c_last_customer_status_change string time Optional Дата и время последнего изменения статуса инцидента пользователем
c_customer_retention_time integer Required Количество времени удержания клиента
logmule_identifier string Optional Идентификатор, который можно задать в правиле и использовать для фильтрации
c_remote_exploitable boolean Required Возможность удалённого использования
c_occurrence_count integer Required Количество происшествий в инциденте
last_occurrence_id string uuid Required Идентификатор последнего происшествия
itsm_last_synced_at string time Optional Время последней синхронизации с внешней системой
itsm_sync_status string Optional Статус синхронизации с внешней системой. Допустимые значения:
- scheduled;
- aborted;
- synced;
- not_synced;
- waiting_confirmation.
external_id string Optional Идентификатор инцидента во внешней клиентской системе
itsm_sync_error string Optional Ошибка синхронизации с внешней клиентской системой
user_id string Optional Идентификатор пользователя, назначенного на инцидент
updated_by string Optional Идентификатор пользователя, который последним обновил инцидент
group_id string Optional Идентификатор группы пользователей, назначенной на инцидент
acknowledged_by string Optional Идентификатор пользователя, который подтвердил инцидент
created_by_customer string Optional Идентификатор пользователя, который вручную создал инцидент
edited_by string Optional Идентификатор пользователя, который последним отредактировал инцидент, созданный вручную
incident_group_id string uuid Optional Идентификатор группы инцидентов, в которую входит инцидент
reopened_at string time Optional Время повторного открытия инцидента
display_id integer Required Идентификатор инцидента, созданный по алгоритму, регулирующему последовательность присвоения идентификаторов
lifecycle_status_id string uuid Идентификатор статуса жизненного цикла инцидента

Модель данных ServiceAsset

Параметр Тип данных Обязательность Описание
id string uuid Required Идентификатор актива
type string Required Тип актива
name string Required Название актива
description string Optional Описание актива
coordinates string Optional Координаты актива (не используется)
active boolean Optional Флаг активности
scan_id string uuid Optional Идентификатор сканера активов (не используется)
value integer Optional Значимость актива. В Платформе значимость актива может принимать следующие значения:
- 1 – ключевой;
- 2 – важный;
- 3 – некритичный;
- 4 – распределенный;
- 5 – тестовый.
client_note string Optional Клиентские заметки (не используется)
internal_note string Optional Внутренние заметки (не используется)
location string Required Расположение актива
network_exposure integer Optional Сетевая доступность актива. Тип сетевой видимости актива может принимать следующие значения:
- 1 – актив напрямую подключен к сети Интернет;
- 2 – актив располагается в демилитаризованной зоне (DMZ);
- 3 – актив подключен к сети Интернет через Proxy-сервер;
- 4 – актив имеет ограниченный доступ к сети Интернет и к ограниченному набору онлайн-сервисов. Например, тонкие клиенты, POS-терминалы, удаленные офисы;
- 5 – актив не подключен к сети.
responsible_person string Optional Ответственное лицо
technical_specialist string Optional Технический специалист
responsible_group_id string Optional Идентификатор группы ответственных
edited_by string Optional Идентификатор пользователя, изменившего актив
created_at string time Required Дата создания в формате date-time
updated_at string time Required Дата изменения в формате date-time
is_local boolean Флаг локального актива
merged_asset_ids Array<string> Идентификаторы активов, объединенных с данным активом

Модель данных Occurrence

Параметр Тип данных Обязательность Описание
id string uuid Required Идентификатор происшествия
event_type string Required Тип происшествия. Допустимые значения:
- manual_source;
- logmule_go_result;
- software_compliance_source;
- vulnerability;
- watchdog_result.
ip string inet Required IP-адрес актива
port integer Порт, связанный с происшествием
mac string Required MAC-адрес актива
start_occurrence string time Required Время первого изменения статуса в клиентской системе в формате date-time
end_occurrence string time Required Время последнего изменения статуса в клиентской системе в формате date-time
service_asset_finding_status_change_id string uuid Required Идентификатор операции смены статуса инцидента
service_asset_finding_id string uuid Required Идентификатор инцидента
created_at string time Required Дата создания происшествия в формате date-time
updated_at string time Required Дата изменения происшествия в формате date-time
fqdn string Required FQDN актива
incident_identifier string Required Идентификатор инцидента во внешней системе
fincert_sync_status integer Required Состояние синхронизации с внешней системой
fincert_id string Required Идентификатор внешней системы
sopka_sync_status integer Required Состояние синхронизации с CERT
sopka_id string Required Идентификатор CERT
fincert_sync_result string uuid Required Результат синхронизации с внешней системой
sopka_sync_result string uuid Required Результат синхронизации с CERT

IncidentGroup

Параметр Тип Обязательность Описание
created_at string time Required Дата создания происшествия в формате date-time
updated_at string time Required Дата изменения
title string Required Название группы инцидентов
description string Optional Расширенное описание группы инцидентов
user_id string Optional Идентификатор назначенного пользователя
group_id string Optional Идентификатор назначенной группы пользователей

Модель данных CustomFieldValue

Параметр Тип данных Обязательность Описание / Допустимые значения
id string uuid Идентификатор значения дополнительного поля
custom_field_id string uuid Optional Идентификатор дополнительного поля
service_asset_finding_id string uuid Optional Идентификатор инцидента, в который добавлено дополнительное поле
string_value string Optional Значение дополнительного поля с типом данных "строка"
integer_value integer Optional Значение дополнительного поля с типом данных "целое число"
float_value number Optional Значение дополнительного поля с типом данных "число с плавающей запятой"
date_value string time Optional Значение дополнительного поля с типом данных "дата и время" в формате date-time
json_value object Optional Значение дополнительного поля с типом данных "JSON"
boolean_value boolean Optional Значение дополнительного поля с типом данных "логический"
created_at string time Дата создания в формате date-time
updated_at string time Дата изменения в формате date-time
field_type string Тип дополнительного поля

Модель данных Message

Параметр Тип данных Обязательность Описание
id string uuid Required Идентификатор сообщения пользователя
created_at string time Required Дата создания в формате date-time
updated_at string time Required Дата изменения в формате date-time
subject string Optional Тема сообщения
body string Optional Тело сообщения
service_asset_id string uuid Optional Идентификатор связанного актива
service_asset_finding_id string uuid Optional Идентификатор связанного инцидента
service_asset_finding_status_change_id string uuid Optional Идентификатор связанного изменения статуса инцидента
automated boolean Optional Флаг автоматического создания
finding_id string uuid Optional Идентификатор связанного типа инцидента
itsm_sync_status string Optional Статус синхронизации с внешними системами. Допустимые значения:
- not_synced;
- scheduled;
- aborted;
- synced;
- waiting_confirmation.
itsm_last_synced_at string time Optional Время синхронизации с внешними системами в формате date-time
itsm_sync_error string Optional Описание ошибки синхронизации
sender_id string Optional Идентификатор пользователя, инициировавшего синхронизацию
owner_id string Идентификатор владельца сообщения

ServiceAssetFindingStatusChange

Параметр Тип данных Обязательность Описание
id string uuid Required Идентификатор операции смены статуса инцидента
service_asset_finding_id string uuid Required Идентификатор инцидента
status string Required Состояние инцидента в зависимости от того, какая с ним работа была проведена оператором. Допустимые значения:
- assigned_customer — назначен;
- closed — закрыт;
- feedback_required — запрошена информация;
- invalid — недействительный;
- new — новый;
- risk_accepted — риск принят;
- verify_close — ожидает проверки;
- working_customer — в работе.
Подробнее см. раздел Инциденты
created_at string time Required Дата создания в формате date-time
updated_at string time Required Дата изменения в формате date-time
revisit_at date Optional Дата повторного рассмотрения инцидента
itsm_sync_status string Optional Статус синхронизации с внешними системами. Допустимые значения:
- scheduled;
- aborted;
- synced;
- not_synced;
- waiting_confirmation.
itsm_last_synced_at string time Optional Время синхронизации с внешними системами в формате date-time
itsm_sync_error string Optional Описание ошибки синхронизации
user_id string Required Идентификатор пользователя

Модель данных ServiceAssetGroup

Параметр Тип данных Обязательность Описание
id string uuid Required Идентификатор группы активов
created_at string time Required Дата создания в формате date-time
updated_at string time Required Дата изменения в формате date-time
name string Required Название группы активов
network_ranges Array<string> Optional Список подсетей
domain string Optional Домен
itsm_synced boolean Optional Признак синхронизации с системой управления ИТ-услугами
regex string Optional Регулярное выражение
subject_id string Optional Идентификатор субъекта
object_id string Optional Идентификатор объекта
is_kii boolean Optional Признак принадлежности к объектам критической информационной инфраструктуры
is_fincert boolean Optional Признак вхождения в систему информационного обмена между участниками финансового рынка
responsible_person string Optional Имя ответственного пользователя
technical_specialist string Optional Технический специалист
system_id string Optional Идентификатор системы
responsible_group_id string Optional Идентификатор ответственной группы
edited_by string Optional Идентификатор пользователя, внесшего изменения
is_dynamic boolean Признак динамической группы активов
search_filter object Фильтр поиска, используемый для формирования динамической группы

Relations

Параметр Тип Обязательность Описание
occurrences Array<string> Optional Идентификаторы происшествий
custom_field_values Array<string> Optional Идентификаторы значений дополнительных полей
comments Array<string> Optional Идентификаторы комментариев
documents Array<string> Optional Связанные документы
messages Array<string> Optional Связанные сообщения пользователей
service_asset_finding_status_changes Array<string> Optional Связанные операции по изменению статуса инцидента
service_asset_groups Array<string> Optional Идентификаторы групп инцидентов