Стра­ни­ца «Па­ке­ты экс­пер­ти­зы»

Стра­ни­ца пред­на­зна­че­на для ра­бо­ты с пра­ви­ла­ми и таб­лич­ны­ми спис­ка­ми, ко­то­рые ис­поль­зу­ют­ся для об­ра­бот­ки и ана­ли­за дан­ных в MaxPatrol SIEM.

Па­нель ин­стру­мен­тов со­дер­жит на­зва­ние стра­ни­цы, а та­к­же сле­ду­ю­щие кноп­ки:

  • Со­здать — для со­зда­ния поль­зо­ва­тель­ских пра­вил кор­ре­ля­ции, обо­га­ще­ния, аг­ре­га­ции, нор­ма­ли­за­ции и таб­лич­ных спис­ков.
  • Уста­но­вить в SIEM — для уста­нов­ки объ­ек­тов в кон­вей­е­ры об­ра­бот­ки со­бы­тий.
  • Им­порт — для им­пор­та объ­ек­тов БД.

В ра­бо­чей об­ла­сти стра­ни­цы рас­по­ло­же­ны:

  • Па­нель Пап­ки. Со­дер­жит до­ступ­ные па­ке­ты экс­пер­ти­зы и пап­ки, со­здан­ные для хра­не­ния объ­ек­тов в БД. При вы­бо­ре па­ке­та экс­пер­ти­зы (пап­ки) в таб­ли­це отоб­ра­жа­ет­ся спи­сок объ­ек­тов, при вы­бо­ре от­дель­но­го объ­ек­та — стра­ни­ца объ­ек­та.

    По кноп­ке вы мо­же­те на­стро­ить отоб­ра­же­ние в таб­ли­це объ­ек­тов из вло­жен­ных па­пок.

    По кноп­ке вы мо­же­те со­здать па­кет экс­пер­ти­зы (пап­ку) для хра­не­ния объ­ек­тов в БД.

    Вы мо­же­те скрыть и от­крыть од­но­вре­мен­но обе па­не­ли Пап­ки и На­бо­ры для уста­нов­ки, ис­поль­зуя и .

    При на­ве­де­нии кур­со­ра на па­кет экс­пер­ти­зы (пап­ки) в стро­ке с его на­зва­ни­ем по­яв­ля­ет­ся кноп­ка . По кноп­ке рас­кры­ва­ет­ся меню, ко­то­рое со­дер­жит пунк­ты для из­ме­не­ния, уда­ле­ния поль­зо­ва­тель­ско­го па­ке­та экс­пер­ти­зы (пап­ки) и со­зда­ния вло­жен­ной пап­ки.

  • Па­нель На­бо­ры для уста­нов­ки. Со­дер­жит на­бо­ры для уста­нов­ки объ­ек­тов в кон­вей­е­ры об­ра­бот­ки со­бы­тий. При вы­бо­ре на­бо­ра в таб­ли­це отоб­ра­жа­ет­ся спи­сок до­бав­лен­ных в него объ­ек­тов. По умол­ча­нию в па­не­ли на­хо­дит­ся стан­дарт­ный на­бор Все объ­ек­ты.

    По кноп­ке вы мо­же­те со­здать но­вый на­бор. При на­ве­де­нии кур­со­ра на стро­ку с на­зва­ни­ем на­бо­ра в пра­вой ча­сти стро­ки по­яв­ля­ет­ся кноп­ка , по на­жа­тию ко­то­рой рас­кры­ва­ет­ся меню для из­ме­не­ния, ко­пи­ро­ва­ния и уда­ле­ния на­бо­ра, ва­ли­да­ции и экс­пор­та его объ­ек­тов, а та­к­же для со­зда­ния вло­жен­но­го на­бо­ра.

    В стро­ке с на­зва­ни­ем на­бо­ра отоб­ра­жа­ет­ся зна­чок ста­ту­са ва­ли­да­ции его объ­ек­тов:

     — ва­ли­да­ция вы­пол­не­на успеш­но;

     — ва­ли­да­ция не вы­пол­ня­лась или объ­ек­ты в на­бо­ре были из­ме­не­ны по­сле ва­ли­да­ции;

     — при ва­ли­да­ции воз­ник­ли ошиб­ки.

    Если в глав­ном меню вы­бра­на уста­но­воч­ная БД, в стро­ке с на­зва­ни­ем на­бо­ра та­к­же отоб­ра­жа­ет­ся зна­чок ста­ту­са уста­нов­ки его объ­ек­тов:

     — все объ­ек­ты уста­нов­ле­ны;

     — неко­то­рые уста­нов­лен­ные объ­ек­ты неак­ту­аль­ны, по­сколь­ку они об­нов­ле­ны в па­ке­тах экс­пер­ти­зы уста­но­воч­ной БД;

     — не все объ­ек­ты уста­нов­ле­ны;

     — ни один объ­ект из на­бо­ра не уста­нов­лен — вслед­ствие сме­ны уста­но­воч­ной БД или во­все ни­ко­гда не уста­нав­ли­ва­лись.

  • Вклад­ка <На­зва­ние па­ке­та экс­пер­ти­зы (пап­ки)>, со­дер­жит таб­ли­цу со спис­ком объ­ек­тов. В таб­ли­це отоб­ра­жа­ют­ся объ­ек­ты па­ке­та экс­пер­ти­зы (пап­ки), вы­бран­но­го в па­не­ли Пап­ки, ко­то­рые вхо­дят в на­бор для уста­нов­ки, вы­бран­ный в па­не­ли На­бо­ры для уста­нов­ки.
    Для вы­бо­ра в таб­ли­це несколь­ких объ­ек­тов под­ряд вы мо­же­те ис­поль­зо­вать кла­ви­шу Shift, для вы­бо­ра несколь­ких от­дель­ных объ­ек­тов — кла­ви­шу Ctrl. Что­бы вы­брать все объ­ек­ты, мож­но ис­поль­зо­вать ком­би­на­цию кла­виш Ctrl+A.

    В верх­ней ча­сти па­не­ли рас­по­ло­же­ны:

    • Поле для быст­ро­го по­ис­ка объ­ек­тов в спис­ке. По кноп­ке вы мо­же­те на­стро­ить филь­тра­цию объ­ек­тов в спис­ке.
    • Кноп­ка для из­ме­не­ния вы­бран­но­го поль­зо­ва­тель­ско­го объ­ек­та.
    • Кноп­ка для ко­пи­ро­ва­ния вы­бран­но­го объ­ек­та.
    • Кноп­ка для уда­ле­ния вы­бран­ных поль­зо­ва­тель­ских объ­ек­тов, не уста­нов­лен­ных в кон­вей­е­ры об­ра­бот­ки со­бы­тий.
    • Кноп­ка для пе­ре­ме­ще­ния вы­бран­ных поль­зо­ва­тель­ских объ­ек­тов меж­ду пап­ка­ми или па­ке­та­ми экс­пер­ти­зы.
    • Кноп­ка для до­бав­ле­ния вы­бран­ных объ­ек­тов в на­бор для уста­нов­ки или их уда­ле­ния из на­бо­ра.
    • Кноп­ка для ва­ли­да­ции объ­ек­тов. При на­ве­де­нии кур­со­ра на кноп­ку во вре­мя ва­ли­да­ции отоб­ра­жа­ет­ся всплы­ва­ю­щая под­сказ­ка с ин­ди­ка­то­ром вы­пол­не­ния.
    • Кноп­ка для экс­пор­та объ­ек­тов БД в файл c рас­ши­ре­ни­ем .kb или в ZIP-ар­хив.
      По кноп­ке в стро­ке за­го­лов­ков ко­ло­нок вы мо­же­те вы­брать отоб­ра­жа­е­мые в спис­ке ко­лон­ки с па­ра­мет­ра­ми объ­ек­тов.

    Для объ­ек­тов в таб­ли­це ука­за­ны сле­ду­ю­щие па­ра­мет­ры:

    • В ко­лон­ке Ста­тус ва­ли­да­ции отоб­ра­жа­ет­ся зна­чок ста­ту­са ва­ли­да­ции объ­ек­та:  — ва­ли­да­ция объ­ек­та не вы­пол­ня­лась или он был из­ме­нен по­сле ва­ли­да­ции,  — ва­ли­да­ция вы­пол­не­на успеш­но,  — при ва­ли­да­ции объ­ек­та об­на­ру­же­ны ошиб­ки.
    • В ко­лон­ке Иден­ти­фи­ка­тор ука­зан код объ­ек­та, ко­то­рый фор­ми­ру­ет­ся ав­то­ма­ти­че­ски при со­зда­нии объ­ек­та.
    • В ко­лон­ке Си­стем­ное на­зва­ние ука­за­но си­стем­ное на­зва­ние объ­ек­та, ко­то­рое ис­поль­зу­ет­ся для иден­ти­фи­ка­ции объ­ек­та. По ссыл­ке в ко­лон­ке вы мо­же­те от­крыть стра­ни­цу объ­ек­та.
    • В ко­лон­ке Опи­са­ние при­во­дит­ся опи­са­ние объ­ек­та.
    • В ко­лон­ке Тип отоб­ра­жа­ет­ся зна­чок типа объ­ек­та: — по­лу­чен из стан­дарт­ной БД, — со­здан поль­зо­ва­те­лем. Зна­чок ука­зы­ва­ет на то, что объ­ект со­здан в ре­зуль­та­те ко­пи­ро­ва­ния дру­го­го объ­ек­та; при на­жа­тии на зна­чок от­кры­ва­ет­ся ссыл­ка на ори­ги­наль­ный объ­ект.
    • В ко­лон­ке ука­за­на ин­фор­ма­ция о ста­ту­се уста­нов­ки объ­ек­та в кон­вей­е­ры об­ра­бот­ки со­бы­тий:

       — объ­ект успеш­но уста­нов­лен;

       — уста­нов­лен­ный объ­ект неак­туа­лен, по­сколь­ку он об­нов­лен в па­ке­тах экс­пер­ти­зы уста­но­воч­ной БД;

       — объ­ект уста­нов­лен не во все кон­вей­е­ры (ста­тус мо­жет отоб­ра­жать­ся толь­ко при на­ли­чии несколь­ких кон­вей­е­ров об­ра­бот­ки со­бы­тий);

       — объ­ект не уста­нов­лен — вслед­ствие сме­ны уста­но­воч­ной БД или во­все ни­ко­гда не уста­нав­ли­вал­ся.

      Если в си­сте­ме уста­нов­ле­но несколь­ко кон­вей­е­ров об­ра­бот­ки со­бы­тий, спра­ва от знач­ка ста­ту­са на­хо­дит­ся зна­чок с циф­рой, ука­зы­ва­ю­щей ко­ли­че­ство кон­вей­е­ров, в ко­то­рые уста­нов­лен объ­ект.

    • В ко­лон­ке Пап­ка ука­за­на пап­ка, в ко­то­рой хра­нит­ся объ­ект в БД. По ссыл­ке в ко­лон­ке вы мо­же­те от­крыть таб­ли­цу со спис­ком всех объ­ек­тов в этой пап­ке.
  • Вклад­ка О па­ке­те. Со­дер­жит опи­са­ние вы­бран­но­го в па­не­ли Пап­ки па­ке­та экс­пер­ти­зы.