Сотрудничество с другими приложениями и обмен сведениями

Материал из Документация Ключ-АСТРОМ

Сотрудничество с другими приложениями и обмен сведениями

Для получения дополнительных сведений Ключ-АСТРОМ предлагает вам гибкость:

  • Взаимодействовать с другими приложениями: у вас есть несколько вариантов перехода в другие приложения.
  • Делиться сведениями с заинтересованными сторонами: вы можете скачивать обнаружения в виде файлов CSV.

Переход в другие приложения

Ключевые сценарии использования включают:

  • Изучение результатов логов для более глубокого анализа в Логах
  • Изучение целевых уязвимостей уровня кода в Уязвимостях
  • Изучение затронутых процессов в Инфраструктуре и операциях
  • Изучение trace и span ID обнаружений в Распределённой трассировке
  • Запуск сценария расследования на основе обнаружений в Расследованиях
  • Автоматизация обнаружений с помощью Рабочих процессов
  • Включение обнаружений в Дашборды
  • Создание насыщенных данными отчётов в Блокнотах

Чтобы перейти в нужное приложение, у вас есть несколько вариантов. Примеры см. ниже.

Изучение нескольких обнаружений

На странице обнаружений выберите любой из доступных вариантов в контекстном меню в левом верхнем углу таблицы результатов.

Изучение отдельных обнаружений

Выберите обнаружение, затем выберите Открыть с помощью справа от имени обнаружения.

Изучение затронутых объектов

У вас есть два варианта:

  • Вариант 1: на странице обнаружений выберите процесс в столбце Затронутая сущность таблицы результатов.
 * Этот вариант доступен только для обнаружений от Ключ-АСТРОМ.
  • Вариант 2: на вкладке Сведения обнаружения выберите Открыть с помощью в контекстном меню затронутого объекта.

Изучение уязвимостей

Этот вариант доступен только для обнаружений из вашей среды, отслеживаемой Ключ-АСТРОМ, где включены Защита приложений среды выполнения и Аналитика уязвимостей среды выполнения.

Чтобы перейти в Уязвимости, отфильтрованные по конкретной уязвимости, у вас есть два варианта:

  • Вариант 1: на странице обнаружений выберите уязвимость в столбце Уязвимость таблицы результатов.
  • Вариант 2: на вкладке Сведения обнаружения выберите имя уязвимости в разделе Уязвимость.

Изучение исходных значений

На вкладке Источник обнаружения выберите Открыть с помощью в контекстном меню перечисленного значения.

Изучение логов с помощью руководства по расследованию

Используйте Руководство по расследованию в сведениях об обнаружении, чтобы запустить целевые расследования в приложении Расследования.

Подробности см. в разделе «Запустить расследование».

Скачивание в формате CSV

Вы можете скачать результаты в виде файла CSV, чтобы поделиться ими с другими.

  1. Необязательно: на странице обнаружений используйте панель фильтров, чтобы выбрать результаты, которые хотите включить.
  2. В меню в правом верхнем углу страницы выберите Скачать таблицу.