Доступны следующие режимы отображения уведомлений:
Для доступа к расширенным настройкам просмотра уведомлений в меню Просмотр уведомлений выберите Расширенный просмотр и следуйте рекомендациям текущего пункта.
Для просмотра уведомлений только за ограниченный промежуток времени:
Для ограничения количества отображаемых результатов в списке уведомлений о срабатывании выбранного правила и отметьте Ограничить максимальное количество результатов и введите требуемое значение в соответствующем поле ввода.
Для отображения в списке результатов только новых, непросмотренных уведомлений отметьте Отображать только непросмотренные уведомления.
Для фильтрации списка результатов по статусу, установленному офицером безопасности, отметьте опцию Использовать фильтрацию по статусу инцидента и отметьте типы статусов, уведомления с которыми будут отображаться в результатах.
В примере на рисунке выше настроен вывод уведомлений о срабатывании выбранного правила за период с 1 по 9 июля 2013 года и максимальное количество таких уведомлений ограничено 100 позициями. Таким образом, если за указанный период было более 100 случаев срабатывания данного правила, будут отображены только последние 100 из них. При этом отображаемые инциденты будут иметь статус Важное происшествие.
Для установки режима просмотра, который будет использоваться по умолчанию в системе, выберите Выбор режима по умолчанию в меню Просмотр уведомлений и выберите режим из списка Режим просмотра уведомлений. Нажмите ОK для сохранения настроек.
В правой части окна управления центром расположена область просмотра уведомлений и их содержимого.
В верхней части области отображается список уведомлений по выбранному правилу безопасности, в нижней части отображается содержимое выбранного уведомления.
Для просмотра содержимого уведомления выберите его в списке уведомлений. Перехваченная по инциденту информация будет отображена в нижней части области предпросмотра.
На панели инструментов области просмотра уведомлений доступны опции фильтрации и отображения уведомлений.
Фильтрация может осуществляться по статусу расследования и степени важности инцидента, факту просмотра уведомления( - непросмотренные, -просмотренные); и области данных, к которой принадлежит инцидент.
По умолчанию отображаются все уведомления. Для фильтрации списка щелкните значок соответствующего фильтра на панели инструментов.
Обратите внимание, что в скобках для каждого фильтра указано количество инцидентов, соответствующих данному типу фильтра.
Статус инцидента отображается в виде иконки на панели уведомления в списке уведомлений.
Используйте рекомендации, приведенные далее, для изменения статуса инцидента.
Если инцидент вызвал сработку нескольких правил безопасности, при попытке изменения статуса будет открыто окно Изменение статуса инцидента. Вы можете установить статус только для текущего уведомления либо применить статус ко всем случаям срабатывания правил безопасности по данному инциденту.
- инцидент не исследован - Ctrl +Alt+N;
- инцидент исследован - Ctrl +Alt+S;
- расследование инцидента отложено - Ctrl +Alt+P;
- важное происшествие - Ctrl +Alt+I;
- неважное происшествие - Ctrl +Alt+U;
- ложное срабатывание - Ctrl +Alt+F;
Для того, чтобы установить форму отображения уведомлений в списке, на панели инструментов окна просмотра уведомлений выберите Режим просмотра и отметьте один из доступных:
На панели инструментов окна просмотра можно выбрать один из режимов сортировки уведомлений, а также направление сортировки (по возрастанию или по убыванию).
Список результатов по статистическим правилам можно развернуть и свернуть, нажав на значок «+»/«-».
Доступен предварительный просмотр результатов. Для настройки панели предварительного просмотра выберите Вид на панели меню главного окна, выберите Панель просмотра документов – Центр обеспечения безопасности и укажите необходимый режим предварительного просмотра.
Дополнительно об операциях с результатами срабатывания правил безопасности см. 5 Просмотр результатов поиска.