Содержание
Модель данных инцидента
Структура инцидента представлена полями, которые содержат значения (см. таблицу ниже). Некоторые поля являются объектами или массивами объектов со своим набором полей (например, поля Assignee
и Alerts
).
Инцидент
Поле |
Тип значения |
Требуется |
Описание |
|
Строка |
Да |
Внутренний идентификатор инцидента (в формате UUID). |
|
Целое число |
Да |
Короткий внутренний идентификатор инцидента. |
|
Строка |
Да |
Идентификатор тенанта, с которым связан инцидент (в формате UUID). |
|
Объект |
Да |
Тип инцидента. |
|
Строка |
Да |
Название инцидента. |
|
Строка |
Да |
Имя рабочего процесса инцидента. |
|
Строка |
Да |
Уникальный идентификатор рабочего процесса инцидента в формате UUID. |
|
Строка |
Нет |
Описание инцидента. |
|
Строка |
Да |
Дата и время создания инцидента (в формате RFC 3339). |
|
Строка |
Да |
Дата и время последнего изменения инцидента (в формате RFC 3339). |
|
Строка |
Нет |
Дата и время последнего изменения статуса инцидента (в формате RFC 3339). |
|
Строка |
Нет |
Важность инцидента. Возможные значения:
|
|
Строка |
Да |
Приоритет инцидента. Возможные значения:
|
|
Объект |
Нет |
Оператор, которому назначен инцидент. |
|
Строка |
Нет |
Дата и время первого события телеметрии алерта, связанного с инцидентом (в формате RFC 3339). |
|
Строка |
Нет |
Дата и время последнего события телеметрии алерта, связанного с инцидентом (в формате RFC 3339). |
|
Строка |
Да |
Статус инцидента. Возможные значения:
|
|
Строка |
Да |
Идентификатор статуса инцидента (в формате UUID). |
|
Строка |
Нет |
Решение статуса инцидента. Возможные значения:
|
|
Массив строк |
Нет |
Компоненты, которые обнаруживают и генерируют инцидент. |
|
Массив строк |
Нет |
Технология срабатывания детектирования. |
|
Нет |
Алерты, включенные в инцидент. |
|
|
Объект |
Нет |
Дополнительная информация об алерте в формате JSON. Эту информацию может заполнить пользователь или плейбук. |
|
Строка |
Да |
Ссылка на объект во внешней системе (например, ссылка на инцидент Jira). |
|
Строка |
Да |
Способ создания инцидента. |
|
Логический оператор |
Да |
Индикатор того, что затронутый актив (устройство или учетная запись) является объектом критической инфраструктуры. |
|
Массив объектов |
Нет |
Вложения, связанные с инцидентом. |
IncidentType
Поле |
Тип значения |
Требуется |
Описание |
|
Строка |
Да |
Идентификатор типа инцидента (в формате UUID). |
|
Строка |
Да |
Имя типа инцидента. |
|
Строка |
Да |
Описание типа инцидента. |
Исполнитель
Поле |
Тип значения |
Требуется |
Описание |
|
Строка |
Да |
Идентификатор учетной записи оператора, которому назначен инцидент. |
|
Строка |
Да |
Имя оператора, которому назначен инцидент. |
UnkeyedAttachment
Поле |
Тип значения |
Требуется |
Описание |
|
Строка |
Да |
Идентификатор вложения (в формате UUID). |
|
Строка |
Да |
Имя вложения. |
|
Строка |
Да |
Дата и время создания вложения в формате UTC. |
|
Строка |
Да |
Дата и время последнего изменения вложения в формате UTC. |
|
Строка |
Да |
Индикатор того, что затронутый актив (устройство или учетная запись) является атакуемым. |
|
Целое число |
Да |
Размер вложения, указанный в байтах. |
|
Строка |
Да |
Статус вложения, который указывает, находится ли загрузка вложения в процессе, завершена или прервана с ошибкой. Возможные значения:
|
|
Строка |
Нет |
Описание вложения. |
|
Строка |
Нет |
Текст статуса, который отображается пользователю (например, сообщение об ошибке, которое отображается при неудачной попытке загрузки вложения). |