Сотрудничество с другими приложениями и обмен сведениями
Сотрудничество с другими приложениями и обмен сведениями
Для получения дополнительных сведений Ключ-АСТРОМ предлагает вам гибкость:
- Взаимодействовать с другими приложениями: у вас есть несколько вариантов перехода в другие приложения.
- Делиться сведениями с заинтересованными сторонами: вы можете скачивать обнаружения в виде файлов CSV.
Переход в другие приложения
Ключевые сценарии использования включают:
- Изучение результатов логов для более глубокого анализа в Логах
- Изучение целевых уязвимостей уровня кода в Уязвимостях
- Изучение затронутых процессов в Инфраструктуре и операциях
- Изучение trace и span ID обнаружений в Распределённой трассировке
- Запуск сценария расследования на основе обнаружений в Расследованиях
- Автоматизация обнаружений с помощью Рабочих процессов
- Включение обнаружений в Дашборды
- Создание насыщенных данными отчётов в Блокнотах
Чтобы перейти в нужное приложение, у вас есть несколько вариантов. Примеры см. ниже.
Изучение нескольких обнаружений
На странице обнаружений выберите любой из доступных вариантов в контекстном меню в левом верхнем углу таблицы результатов.
Изучение отдельных обнаружений
Выберите обнаружение, затем выберите Открыть с помощью справа от имени обнаружения.
Изучение затронутых объектов
У вас есть два варианта:
- Вариант 1: на странице обнаружений выберите процесс в столбце Затронутая сущность таблицы результатов.
* Этот вариант доступен только для обнаружений от Ключ-АСТРОМ.
- Вариант 2: на вкладке Сведения обнаружения выберите Открыть с помощью в контекстном меню затронутого объекта.
Изучение уязвимостей
Этот вариант доступен только для обнаружений из вашей среды, отслеживаемой Ключ-АСТРОМ, где включены Защита приложений среды выполнения и Аналитика уязвимостей среды выполнения.
Чтобы перейти в Уязвимости, отфильтрованные по конкретной уязвимости, у вас есть два варианта:
- Вариант 1: на странице обнаружений выберите уязвимость в столбце Уязвимость таблицы результатов.
- Вариант 2: на вкладке Сведения обнаружения выберите имя уязвимости в разделе Уязвимость.
Изучение исходных значений
На вкладке Источник обнаружения выберите Открыть с помощью в контекстном меню перечисленного значения.
Изучение логов с помощью руководства по расследованию
Используйте Руководство по расследованию в сведениях об обнаружении, чтобы запустить целевые расследования в приложении Расследования.
Подробности см. в разделе «Запустить расследование».
Скачивание в формате CSV
Вы можете скачать результаты в виде файла CSV, чтобы поделиться ими с другими.
- Необязательно: на странице обнаружений используйте панель фильтров, чтобы выбрать результаты, которые хотите включить.
- В меню в правом верхнем углу страницы выберите Скачать таблицу.