Kaspersky Anti Targeted Attack Platform

Отметка о завершении обработки одного алерта

Для пользователей с ролью Аудитор недоступны функции назначения и обработки алертов.

Чтобы закрыть один алерт в таблице алертов:

  1. В окне веб-интерфейса приложения выберите раздел Алерты.

    Откроется таблица алертов.

  2. В столбце Состояние того алерта, который вы хотите закрыть, нажмите на состояние алерта.
  3. В списке действий выберите Закрыть алерт.

Алерт будет закрыт.

Чтобы закрыть алерт в процессе работы с этим алертом:

  1. В окне веб-интерфейса приложения выберите раздел Алерты.

    Откроется таблица алертов.

  2. Откройте алерт, который вы хотите закрыть.
  3. В правом верхнем углу окна нажмите на кнопку Закрыть алерт.

Алерт будет закрыт. Если алерт был назначен другому пользователю, он будет отмечен как обработанный вами.

Вы можете просмотреть все алерты, обработанные определенным пользователем, используя фильтр алертов по состоянию их обработки пользователем или переключатель Показывать закрытые алерты.

Если в течение суток (с 00:00 до 23:59) в результате проверки по технологиям TAA (IOA), IDS, URL создается алерт, аналогичный обработанному, приложение либо создаст новый алерт, либо обновит информацию в идентичном алерте со статусом Новое или В обработке.

При закрытии алерта функциональности NDR связанные с ним агрегирующее событие и вложенные события NDR отмечаются как обработанные, а также закрываются связанные с этими событиями другие алерты. Если закрытый алерт функциональности NDR открывается вновь, связанное с ним закрытое событие NDR не открывается.