Видео

Обзор R-Vision 3.6. Автоматический запуск скриптов и файлов скриптов по расписанию

Функционал запуска скриптов на хостах теперь можно использовать вне сценария реагирования, просто по расписанию. Таким образом можно контролировать критичные или наиболее подверженные инцидентам машины.

Система позволяет настроить выполнение скриптов и файлов скриптов по расписанию на конкретном хосте, узлах группы активов или сетевых сегментах, при этом сохраняется история запуска скрипта – кем и когда скрипт запускался и результаты его выполнения. В R-Vision содержится более 50 готовых скриптов и можно создавать свои.

Смотрите видео-обзор!



More

Обзор R-Vision 3.6. Универсальная интеграция с базами данных

В R-Vision добавлена универсальная интеграция с базами данных, позволяющая подгружать информацию в систему напрямую из БД по расписанию. Благодаря такой интеграции можно подтягивать, например, перечень информационных систем из кастомной CMDB или данные о структуре организации из ERP-системы. Поддержаны Oracle, PostgreSQL, MS SQL.

В видео-обзоре рассказываем о том, как подключить БД, настроить маппинг полей и расписание.



More

Обзор R-Vision 3.6. Макрокорреляция

Макрокорреляция или корреляция второго уровня позволяет просматривать и обрабатывать инциденты, связанные между собой по определенному признаку. Возможна настройка корреляции инцидентов, произошедших за определенный промежуток времени, связанных с определенным оборудованием, пользователями, документами или по иному признаку.

Это удобно в разных ситуациях. Например, если SIEM-система сгенерила из событий несколько идентичных инцидентов, используя возможности макрокорреляции, можно вести работу сразу по всем этим инцидентам как с одним. Корреляция второго уровня позволяет быстро осуществить ретроспективный поиск по совершенно разным условиям в зависимости от ситуации.

Как настроить правила корреляции второго уровня, мы рассказываем в обзоре:



More

Обзор R-Vision 3.6. Новые действия в сценариях реагирования

В сценарий реагирования можно включить новые действия: автоматическое принятие решения и запрос информации.

В случае, если сценарий реагирования допускает несколько вариантов возможных действий, в него необходимо включить этап принятия решения. Решение может быть принято вручную специалистом или автоматически при срабатывании определенных критериев. Если критерии формализованы, то включение автоматического решения помогает здорово экономить время.

Запрос информации позволяет непосредственно через интерфейс консоли R-Vision получить дополнительные сведения от отдельных лиц. Такой функционал актуален, если для расследования инцидента нужно получить информацию от сотрудника, не являющегося пользователем системы R-Vision. Получив запрос от системы по e-mail, сотрудник может направить ответное письмо и приложить документы.

More

Обзор R-Vision 3.6. Новые поля в карточке инцидента

Начинаем серию коротких видео-обзоров новых возможностей R-Vision 3.6. В первом видео рассказываем о новых полях в карточке инцидента.

В карточке инцидента появились новые поля: счетчик времени и прогресс действий, которые позволяют четче отслеживать статус обработки каждого инцидента и контролировать SLA.

Счетчик времени может быть настроен на различные события, с момента которых будет отсчитываться время. Например, дата создания, обновления или плановая дата устранения инцидента.

Прогресс действий позволяет отслеживать процент действий, выполненных в рамках сценария реагирования (плейбука) по инциденту.

Как настроить и использовать эти параметры, смотрите в обзоре:

More