Группы активов
Для упрощения управления активами их можно поместить в группы.
Работа с группами активов включает в себя следующие процессы:
- Создание группы активов.
- Просмотр группы активов.
- Редактирование группы активов.
- Настройка автоматического добавления актива в группу.
- Написать ответственному.
- Удаление группы активов.
Для работы с группами активов перейдите в раздел Активы → Группы активов (см. рисунок 1).
Рисунок 1 – Раздел "Группы активов"
В разделе отображается следующая информация о группах активов:
- Название – наименование группы активов. По ссылке произойдет переход на форму просмотра группы активов;
- Регулярное выражение – стратегия автоматического добавления активов в группу по заданному регулярному выражению, применяемому к FQDN активов. Новые активы, чье FQDN отвечает заданному регулярному выражению, будут автоматически включаться в группу;
- Кол-во – количество активов в группе;
- Группа ответственных – группа пользователей, назначенная ответственными за данную группу активов;
- Создано – дата и время создания группы активов;
- Обновлено – дата и время последнего обновления группы активов;
- Связанные группы пользователей – группы пользователей, связанные с конкретными активами из данной группы;
- КИИ – признак того, относится ля группа активов к критической информационной инфраструктуре;
- Маска подсетей – стратегия автоматического добавления активов в группу по заданной маске подсети. Новые активы, попадающие под указанную сетевую маску, будут автоматически включаться в группу.
- Кнопка Запуск проверки соответствия ПО (подробнее см. раздел Результаты соответствия ПО).
Создание группы активов
-
Нажмите кнопку Создать. Откроется форма "Создание группы активов" (см. рисунок 2).
Рисунок 2 – Раздел "Группы активов"
-
Укажите на форме следующую информацию:
- в поле Название укажите наименование группы активов;
- в блоке Настройки автоматического добавления активов в группу настройте стратегию автоматического добавления активов в группу (подробнее см. раздел "Настройка автоматического добавления активов в группу");
-
в блоке Группы пользователей укажите следующую информацию:
- в поле Группа ответственных выберите группу, которой автоматически будут назначаться инциденты, выявленные на активах, входящих в данную группу активов;
- в поле Связанные группы пользователей укажите связанные группы пользователей;
- в случае, если группа активов относится к критической информационной инфраструктуре, то в полях ID объекта, ID субъекта, ID системы укажите соответствующие идентификаторы, которые указаны в протоколе интеграции с системой "ГосСОПКА", и установите флаг КИИ;
- в полях Ответственное лицо и Технический специалист укажите соответствующую информацию.
-
в блоке Ассоциации укажите следующую информацию:
- в поле Актив выберите активы, которые следует включить в группу, если необходимые активы уже добавлены в платформу;
- в поле Набор правил выберите правила, по которым активы должны проверяться на соответствие ПО (см. раздел Наборы правил соответствия ПО).
-
Нажмите кнопку Создать.
Просмотр группы активов
Для просмотра и анализа группы активов нажмите по ссылке с наименованием инцидента. Откроется форма просмотра группы активов (см. рисунок 3).
Рисунок 3 – Форма просмотра группы активов
На форме просмотра группы отображается следующая информация:
- Основная информация группе: название, маска подсети, группа ответственных;
- Информация об активах, входящих в группу: уровень риска, название актива, дата и время обновления и создания актива;
- Информация об инцидентах, выявленных на активах (см. рисунок 4).
Рисунок 4 – Форма просмотра группы активов. Таблица инциденты
Редактирование группы активов
- Перейдите на форму просмотра необходимой группы активов и нажмите кнопку Редактировать.
- Внесите необходимые изменения.
- Сохраните изменения.
Настройка автоматического добавления актива в группу
Настройка стратегии автоматического добавления актива в группу выполняется на форме создания/редактирования группы активов в блоке Настройки автоматического добавления активов в группу (см. рисунок 5).
Рисунок 5 – Форма создания/редактирования группы активов. Настройка автоматического добавления активов в группу
Стратегию можно настроить двумя способами:
- по маске подсети;
- по регулярному выражению для FQDN.
Выполните следующие действия:
- В поле Маски подсетей в CIDR-нотации укажите маску подсети.
- Используйте кнопки "+" и "–" для добавления/удаления масок подсетей.
- В поле Регулярное выражение для FQDN укажите регулярное выражение.
Написать ответственному
-
Перейдите на форму просмотра группы активов и нажмите кнопку Написать ответственному. Откроется окно "Новое сообщение" (см. рисунок 6).
Рисунок 6 – Окно "Новое сообщение"
-
Укажите в окне следующую информацию:
- в поле Получатель из выпадающего списка выберите получателя сообщения;
- в поле Заголовок укажите тему сообщения;
- в поле Сообщение укажите текст сообщения.
-
Нажмите кнопку Отправить. Для просмотра списка полученных/отправленных сообщений необходимо перейти в Профиль пользователя → Сообщения.
- К сообщению будет автоматически прикреплена ссылка на соответствующую карточку группы активов.
Удаление группы активов
Удаление группы активов можно выполнить следующими способами:
- из раздела Активы → Группы активов;
- из формы просмотра группы активов.
Способ 1:
- Перейдите в раздел Активы → Группы активов.
- Отметьте необходимые группы активов.
- Нажмите кнопку Удалить.
- Подтвердите удаление в открывшемся окне.
- Для удаление всех групп активов нажмите кнопку Удалите все.
Способ 2:
- Перейдите на форму просмотра группы активов, нажмите кнопку
и из выпадающего списка выберите пункт Удалить.
- Подтвердите удаление в открывшемся окне.