Analist Köşesi
- Uyarılar (Alerts)
- Vakalar (Cases)
- Görev Yönetimi (Tasks Management)
- Kontrol Paneli Kullanımı (Dashboard Usage)
- Arama (Search)
Uyarılar (Alerts)
Bu bölümde Uyarılar hakkında bilgi bulabilirsiniz.
Uyarılar, mevcut güvenlik sorunları, zafiyetler ve saldırılar hakkında zamanında bilgi sağlar.
Uyarı Ayrıntılarını Görüntüleme
Uyarı ayrıntılarını görüntülemek için:
Listede herhangi bir uyarıya tıklayabilirsiniz.
Uyarılar sayfası, uyarılar hakkında daha fazla ayrıntıya sahip olan çeşitli sekmeleri içerir; genel sekme, gözlemlenebilirler, TTP'ler, benzer vakalar, benzer uyarılar, yanıtlayıcılar sekmesi.
Görünümleri yönetin
Bu bölümde, görünümleri yönetme hakkında bilgi bulabilirsiniz.
Görünümleri yönetmek için:
Varsayılan(default) düğmesine tıklayın.
Listeden Görünümleri Yönet(Manage Views) üzerine tıklayın.
Silmek istediğiniz görünümün adına karşılık gelen üç noktaya (...) tıklayın.
Sil (Delete) öğesine tıklayın.
Uyarıları Yönet
Uyarılara başvurmak için çeşitli seçenekler mevcuttur.
Hızlı Filtreler
Hızlı filtre uygulamak için:
Hızlı Filtre (Quick Filter) seçeneğine tıklayın.
Liste, aralarından seçim yapabileceğiniz seçenekleri görüntüler.
Otomatik Yenileme
Otomatik yenileme seçeneği, bir sayfayı otomatik olarak yenilemenizi sağlar.
Otomatik yenileme gerçekleştirmek için:
- Uyarılar sayfasında, Otomatik yenileme düğmesini açın.
İstatistikler
İstatistikleri görüntülemek için:
- Uyarılar sayfasında, İstatistikler geçiş düğmesini açtığınızda istatistikler görüntülenecektir.
Filtreler
Filtre uygulamak için:
Uyarılar sayfasında, Filtreler geçiş düğmesini açın.
Filtre ekle'ye tıklayın.
- Gerekli alana Filtre Uygula.
- Listeden filtreleri seçin.
- Filtreleri uygula öğesine tıklayın.
- (İsteğe bağlı) Uygulanan tüm filtreleri temizlemek için Filtreleri temizle öğesine tıklayın.
Sıralama
Sıralama herhangi bir alan değeri üzerinde gerçekleştirilebilir.
Sıralamak için:
- Uyarılar sayfasında, belirli bir dosya adına göre sıralama yapmak için yukarı/aşağı doğru işaret eden küçük oka tıklayın.
Önizleme Uyarıları
Bu bölümde uyarıları ve ilgili ayrıntıları önizleme hakkında bilgi bulabilirsiniz.
Uyarı ayrıntılarını önizlemek için:
Uyarılar listesi sayfasında, belirli uyarı adına karşılık gelen bir Önizleme düğmesi vardır.
Önizleme (Preview) seçeneğine tıklayın.
Uyarının kimliği, oluşturulma tarihi, son gözden geçirme tarihi, içe aktarma tarihi, TLP, PAP ve önem derecesi ayrıntıları, başlığı, etiketleri, açıklaması, durumu ve özeti gibi ayrıntıları görebilirsiniz.
Özel alanlar (Bkz. Özel alanlar ekleme), iş birimi ve konum ayrıntıları ekleyin.
- İş birimi ve konum ayrıntılarını girmek için Ekle'ye (Add) tıklayın.
Uyarı Detayları
Uyarı hakkında daha fazla ayrıntı görüntülemek için Ayrıntılara git (Go to details) düğmesine tıklayın.
Uyarı Ayrıntıları Menüsü
Uyarı hakkında daha fazla ayrıntı görüntülemek için Ayrıntılara git düğmesine tıklayın.
Sayfanın üst kısmında, başlatma, kapatma, yeni güncellemeleri izleme/görmezden gelme, uyarıların bağlantısını kaldırma ve yanıtlayıcıları çalıştırma gibi birçok görev seçeneği mevcuttur.
Eylemler
Mevcut eylemlerden herhangi birini kullanabilirsiniz.
Başlangıç
Bir uyarı başlatmak için Başlat (Start option) seçeneğine tıklayın.
Kapatma
Bir görevi kaldırmak için Kapat seçeneğine tıklayın.
Yeni bir pencere açılır.
- Listeden Durum(Status) öğesini seçin.
- Özeti (Summary) Değiştirin
- Görevleri ve vakayı kapat düğmesine (Close tasks and case) tıklayın.
Yeni Güncellemeleri İzle/Görmezden Gel
- Bir uyarıyı izlemek için Yeni Güncellemeleri İzle (Track New Updates) seçeneğine tıklayın.
- Bir başarı mesajı görüntülenir.
- Bir uyarıyı yok saymak için Yeni Güncellemeleri Yoksay seçeneğine tıklayın.
- Bir başarı mesajı görüntülenir.
Bağlantı Kaldırma
- Bir uyarının bağlantısını kaldırmak için Bağlantıyı Kaldır seçeneğine tıklayın.
- Tamam düğmesine tıklayın.
Uyarıları Birleştir
Tüm uyarıların listelendiği ana sayfada çeşitli uyarılar bulunmaktadır. Bazıları yeni, bazıları içe aktarılmış. Uyarıları birleştir / seçimi vakaya birleştir seçeneği yalnızca listedeki Yeni uyarılar için kullanılabilir.
Uyarıları birleştirmek için:
- Uyarı ayrıntıları sayfasına gidin.
- Verileri birleştirmek için uyarıyı seçin
- Uyarıları birleştir'e tıklayın.
İki vakayı birleştirmek, kaynak vakaları kaldırır ve birleştirilen tüm verilerle yeni bir vaka oluşturur.
Seçimden Yeni Vaka
Bu bölümde seçimden yeni bir vaka oluşturma hakkında bilgi bulabilirsiniz.
Tüm uyarıların listelendiği ana sayfada çeşitli uyarılar bulunmaktadır. Bazıları yeni, bazıları içe aktarılmış. Seçimden yeni vaka seçeneği sadece listedeki yeni ihbarlar için kullanılabilir.
Seçimden yeni bir vaka eklemek için:
- Uyarı ayrıntıları sayfasına gidin.
- Yeni vaka eklemek istediğiniz uyarıyı seçin.
- Seçim seçeneğinden Yeni Vaka'ya tıklayın.
Yeni bir pencere açılır.
Genel
Genel sayfadaki bilgiler şablonlardan gelir ve otomatik olarak doldurulur. Pencerenin sol bölmesinde oluşturulan kişi, oluşturulan tarih, TLP, PAP, önem derecesi ayrıntıları, uyarının durumu, başlangıç tarihi ve görev tamamlama ayrıntıları gibi ayrıntıları görebilirsiniz.
Pencerenin sağ bölmesinde, varsa Yorumları (Comments) girin.
Yorum (Comment) düğmesine tıklayın.
Etiketler ekleyin. ( Vakalar bölümünde Etiket eklemeye bakın).
Açıklamayı girin.
Özel alanlar (Custom fields) ekleyin.
İlgili iş birimi ve konum ayrıntılarını girmek için Ekle'ye tıklayın.
Yanıtlayanlar
Yanıt verenleri çalıştırın
Yanıtlayanlar seçeneğine tıklayın.
Yeni bir pencere görünür.
Arama kutusunda belirli bir yanıtlayıcıyı arayın.
Yanıtlayanları Görüntüle
Responder, ağların altyapısı üzerinde yapılan güvenlik sızma testlerinde kullanılabilecek bir araçtır.
Benzer Uyarıları görüntüleyin
Bu bölümde, aşağıda listelenen tüm benzer uyarılar hakkında bilgi bulabilirsiniz.
Benzer vakaları görüntüleyin
Bu bölümde, aşağıda listelenen tüm benzer vakalar hakkında bilgi bulabilirsiniz.
TTPS'yi Görüntüleyin
Taktikler, teknikler ve prosedürler (TTP'ler), belirli bir tehdit aktörü veya tehdit aktörleri grubuyla ilişkili faaliyet kalıpları veya yöntemlerdir.
Gözlemlenebilirleri Görüntüle
Bu bölümde gözlemlenebilirleri görüntüleme hakkında bilgi bulabilirsiniz.
TheHive uygulamasını yüklediğinizde, IP ve e-posta adresleri, URL'ler, alan adları, dosyalar veya karmalar gibi önceden tanımlanmış bir dizi gözlemlenebilirle birlikte gelir.
Kendi gözlemlenebilir tipinizi tanımlayabilirsiniz. Tüm Gözlemlenebilir Türlerin listesini görebilirsiniz.
Vakalar (Cases)
Bir vaka, ortamdaki şüpheli faaliyetlere ilişkin bilgi sağlar. Güvenlik olayları, gözlemlenebilirler, uyarılar ve etkilenen kullanıcılar hakkında bilgi sağlar. Güvenlik analistleri, tehdit olasılıklarını değerlendirmek için vakalara dayalı belirli analizler yapabilirler.
Vakalar çeşitli kaynaklardan oluşturulabilir. Her güvenlik vakası, bir başlık, etiketler, görev kuralları, gözlem kuralları, vakaya ilişkin ayrıntıların açıklaması ve belirli tehditleri tanımlama ve ele alma konusunda bir argüman oluşturmaya yardımcı olan tüm detayları içerir.
Görünümleri Yönet
Bu bölümde, görünümleri yönetme hakkında bilgi bulabilirsiniz.
Görünümleri yönetmek için:
- Varsayılan düğmesine tıklayın.
- Listeden Manage Views (Görünümleri Yönet) üzerine tıklayın.
Yeni bir sayfa açılır. Görünümün Adı ve ilgili Eylemler yer alır.
Silmek istediğiniz görünümün adına karşılık gelen üç noktaya (...) tıklayın.
Sil öğesine tıklayın.
Vakaları Yönet
Vakalara başvurmak için çeşitli seçenekler mevcuttur.
Hızlı Filtreler
Hızlı filtre uygulamak için:
Hızlı Filtre seçeneğine tıklayın.
Liste, aralarından seçim yapabileceğiniz seçenekleri görüntüler.
Otomatik Yenileme
Otomatik yenileme seçeneği bir sayfayı otomatik olarak yenilemenizi sağlar.
Otomatik yenileme gerçekleştirmek için:
Vaka listesi sayfasında, Otomatik yenileme düğmesini açın.
İstatistikler
İstatistikleri görüntülemek için:
Vaka listesi sayfasında, İstatistikler geçiş düğmesini açtığınızda istatistikler görüntülenecektir.
Filtreler
Filtre uygulamak için:
Sayfada, sekmede Filtreler geçiş düğmesini açın.
Filtre ekle'ye tıklayın.
Gerekli alana Filtre Uygula.
- Listeden filtreleri seçin.
- Filtreleri uygula öğesine tıklayın.
- (İsteğe bağlı) Uygulanan tüm filtreleri temizlemek için Filtreleri temizle öğesine tıklayın.
Sıralama
Sıralama herhangi bir alan değeri üzerinde gerçekleştirilebilir.
Sıralamak için:
Dosya listesi sayfasında, belirli bir dosya adına göre sıralama yapmak için yukarı/aşağı bakan küçük oka tıklayın.
Önizleme Kılıfları
Vaka ayrıntılarını önizlemek için:
Vaka ayrıntıları listesi sayfasında, belirli vaka adına karşılık gelen bir Önizleme düğmesi vardır.
- Önizleme seçeneğine tıklayın.
Kimlik, oluşturan, oluşturulma tarihi, güncellenme tarihi, TLP, PAP ve önem derecesi ayrıntıları, başlık, durum, etiketler ve açıklama ayrıntıları gibi ayrıntıları görebilirsiniz.
Pencerenin sağ bölmesinde, Aşağıdakileri Ekle seçeneği bulunmaktadır:
- Görev Ekle.
- Gözlenebilir Ekle.
- TTP ekleyin.
Pencerenin alt kısmında Aşağıdakileri Ekle seçeneği bulunmaktadır:
- Özel alanlar ekleyin.
- İş birimi ve konum ayrıntılarını ekleyin.
- İş birimi, tespit kaynağı ve konum ayrıntılarını yazmak için Ekle'ye tıklayın.
Eylemler
İşaretlemek/bayrağı kaldırmak, kapatmak veya Yanıtlayıcıları Çalıştırmak için Eylemler Düğmesine tıklayabilirsiniz.
ve Analizörü Çalıştır.
Vaka Detayları
Ayrıntılara git düğmesine tıklayın.
Vakanın daha fazla detayını görüntüleyebilirsiniz
Vaka Ayrıntıları Menüsü
Menüye giderek vakayla ilgili daha fazla ayrıntı görüntüleyebilirsiniz.
Sayfanın üst kısmında işaretleme/etiket kaldırma, birleştirme, dışa aktarma, kapatma silme ve yanıtlayıcıları çalıştırma gibi birçok vaka seçeneği mevcuttur.
Eylemler
İşaretle/İşareti Kaldır
Bir vakayı işaretlemek ya da işaretini kaldırmak için İşaretle/İşareti Kaldır seçeneğine tıklayın.
Bir açılır mesaj görüntülenir
Kapat
Bir vakayı kaldırmak için Kapat seçeneğine tıklayın
Yeni bir pencere açılır.
- Listeden Durum öğesini seçin.
- Özeti Değiştirin
- Görevleri ve vakayı kapat düğmesine tıklayın.
Şablonları Kullanarak Yeni Vakalar Oluşturma
Bir Kullanıcı şablonları kullanarak yeni vakalar oluşturabilir.
Başlıktaki Vaka Oluştur + seçeneğine tıklayın
Yeni bir ekran açılır. Bir kullanıcı aşağıdaki seçeneklerden herhangi birini seçerek vaka oluşturabilir:
Her bir yeni vaka türünü oluşturmak için aşağıdaki bağlantılara tıklayın.
Boş Bir Vaka Oluşturun
Boş bir vakadan yeni bir vaka oluşturun.
- Başlık kısmına vaka başlığını girin.
- Tarih kısmından tarihi seçin.
- Önem derecesini seçin, (Düşük/Orta/Yüksek/Kritik).
- TLP'yi seçin, (Beyaz/Yeşil/Kehribar/Kırmızı).
- PAP'ı seçin, (Beyaz/Yeşil/Kehribar/Kırmızı).
- Etiketler eklemek için + düğmesine tıklayın. (Etiket ekleme bölümüne bakın).
- Açıklama kısmına vaka açıklamasını girin.
- Listeden bir Görev kuralı seçin, (manuel/mevcutSadece/gelenSadece/hepsi).
- Listeden bir Gözlemlenebilir kuralı seçin, (manuel/mevcutSadece/yukarıdan gelenSadece/hepsi).
- Görevler Ekleyin. (Görev ekle bölümüne bakın).
- Özel Alanlar Ekleyin. (Özel alan değerleri ekleme bölümüne bakın).
- Vaka oluşturmayı onayla düğmesine tıklayın.
Arşivden Vaka Oluşturma
Arşivden yeni bir vaka oluşturun.
- Dosyayı Ek Olarak Yükleyin.
- Şifreyi Girin.
- Vaka oluşturmayı onayla düğmesine tıklayın.
MISP'den Vaka Oluşturma
MISP'den yeni bir vaka oluşturun.
- Dosyayı Ek Olarak Yükleyin (MISP'den içe aktarın).
- Görevler Ekleyin. (Görev ekle bölümüne bakın).
- Özel Alanlar Ekleyin. (Özel alan değerleri ekleme bölümüne bakın).
- Vaka oluşturmayı onayla düğmesine tıklayın.
Şablondan Vaka Oluşturma
EDR şablonundan yeni bir vaka oluşturun.
- Başlık kısmına vaka başlığını girin.
- Tarih kısmından tarihi seçin.
- Önem derecesini seçin, (Düşük/Orta/Yüksek/Kritik).
- TLP'yi seçin, (Beyaz/Yeşil/Kehribar/Kırmızı).
- PAP'ı seçin, (Beyaz/Yeşil/Kehribar/Kırmızı).
- Etiketler eklemek için + düğmesine tıklayın.
- Açıklama kısmına vaka açıklamasını girin.
- Listeden bir Görev kuralı seçin, (manual/existingOnly/upcommingOnly/all).
- Listeden bir Gözlemlenebilir kuralı seçin, (manual/existingOnly/upcommingOnly/all).
- Görevler Ekleyin.
- Özel Alanlar Ekleme
- Sayfa Ekle
- Paylaşım
-
Vaka oluşturmayı onayla düğmesine tıklayın.
Phishing şablonundan yeni bir vaka oluşturun.
- Başlık kısmına vaka başlığını girin.
- Tarih kısmından tarihi seçin.
- Önem derecesini seçin, (Düşük/Orta/Yüksek/Kritik).
- TLP'yi seçin, (Beyaz/Yeşil/Kehribar/Kırmızı).
- PAP'ı seçin, (Beyaz/Yeşil/Kehribar/Kırmızı).
- Etiketler eklemek için + düğmesine tıklayın. (Etiket ekleme bölümüne bakın.)
- Açıklama kısmına vaka açıklamasını girin.
- Listeden bir Görev kuralı seçin, (manual/existingOnly/upcommingOnly/all).
- Listeden bir Gözlemlenebilir kuralı seçin, (manual/existingOnly/upcommingOnly/all).
-
Görevler Ekleyin.
- Özel Alanlar Ekleme
- Sayfa Ekle
- Paylaşım
-
Vaka oluşturmayı onayla düğmesine tıklayın.
Etiket ekle
Taksonomiden etiketleri seçin. Seçilen etiket Seçilen Etiketler kutusunda görünecektir
Seçilen etiketleri ekle düğmesine tıklayın.
Görev ekle
- Görev Başlığını girin.
- Açıklama bölümüne görev açıklamasını girin.
- Son tarihi seçin.
- Onayla'ya tıklayın.
- Başka bir görev eklemek için Kaydet ve başka ekle'ye tıklayın.
Özel alan değerleri ekleyin
Verilen listeden özel alan değerini seçin. (konum/iş-birimi/tespit-kaynağı/test).
Özel alan değeri oluşturmayı onayla'ya tıklayın.
Sayfa ekle
Yeni sayfa oluştur'u seçerek
- Sayfa Başlığını girin.
- Kategoriyi girin veya seçin.
- Sayfa içeriğini içeriğe girin.
- Onayla'ya tıklayın.
- Başka bir görev eklemek için Kaydet ve başka ekle'ye tıklayın.
Mevcut bir sayfa şablonunu kullan seçeneğini belirleyerek
- Mevcut şablonlar listesinden şablon(lar) seçin
- Onayla'ya tıklayın.
- Başka bir görev eklemek için Kaydet ve başka ekle'ye tıklayın.
Görevleri düzenle
Düzenle bağlantısına tıklayın.
Yeni bir pencere açılır.
- Gerekli değerleri düzenleyin
- Baskıyı onayla düğmesine tıklayın.
Özel alan değerlerini düzenleme
Düzenle bağlantısına tıklayın.
Yeni bir pencere açılır.
- Gerekli özel alan değerlerini düzenleme
- Özel alan değeri baskısını onayla düğmesine tıklayın.
Yeni bir pencere açılır.
Gerekli özel alan değerlerini düzenleme
Özel alan değeri baskısını onayla düğmesine tıklayın.
Görevleri sil
Silinmesi gereken değerin yanındaki silme bağlantısına tıklayın.
Özel alan değerlerini sil
Silinmesi gereken özel alan değerinin yanındaki sil bağlantısına tıklayın
Sayfaları sil
Silinmesi gereken değerin yanındaki silme bağlantısına tıklayın.
Bir Vaka Görüntüleyin
Bu sayfadaki bilgiler şablonlardan gelir ve otomatik olarak doldurulur. Pencerenin sol bölümünde, oluşturan kişi, oluşturma tarihi, TLP, PAP ve ciddiyet detayları gibi bilgiler görüntülenir. Alarmın durumu, başlangıç tarihi ve görev tamamlama detayları görülebilir.
Pencerenin sol bölümünde, vakaya ait PAP, TLP ve Ciddiyet ayarlarını yapılandırabilirsiniz. Daha fazla bilgi için Vaka Detaylarını Yapılandırma bölümüne başvurun.
- Sağ bölümde, pencerenin alt kısmında, ekip için varsa Yorumlar bölümüne yazın.
- Başlık girin.
- Etiketler ekleyin. (Etiket eklemek için bkz. Etiket ekleme).
- Açıklama girin.
- Özel alanlar ekleyin. (Özel alan eklemek için bkz. Özel alan ekleme).
- Şirket adını girin.
- İş birimi, algılama kaynağı ve konum detaylarını ekleyin.
- Onayla düğmesine tıklayın.
- Yorum Yap düğmesine tıklayın.
Bir Vakaya Ekleme (Etiketler/Görevler/Özel alan değerleri)
Etiket Ekle
- Etiketleri Sözlükten Seçin. Seçilen etiketler, Seçilen Etiketler kutusunda görünecektir.
- Seçilen etiketleri eklemek için Ekle düğmesine tıklayın.
Görev Ekle
Görev Grubu varsayılan olarak ayarlanmıştır.
- Görev Başlığını girin.
- Açıklama bölümüne görev açıklamasını girin.
- Bu görevi işaretlemek için anahtarı açın.
- Bitiş tarihini seçin.
- Başka bir görev eklemek için Kaydet ve başka ekle'ye tıklayın.
- Onaylamak için Onayla'ya tıklayın.
Özel alan değerleri ekleyin
- Verilen listeden özel alan değerini seçin. (konum/iş-birimi/tespit-kaynağı/test).
- Özel alan değeri oluşturmayı onayla'ya tıklayın.
Gözlemlenebilirleri Görüntüle
Gözlemlenebilirler, bilgisayarların ve ağların işleyişiyle ilgili olan durumsal özellikleri (örneğin, bir dosyanın MD5 karması veya bir kayıt defteri anahtarının değeri) veya ölçülebilir olayları (örneğin, bir kayıt defteri anahtarının oluşturulması veya bir dosyanın silinmesi) temsil eder.
Gözlemlenebilirler ekleyin
- Bir gözlemlenebilir eklemek için + işaretine tıklayın.
- Türü yazın.
- Değeri yazın.
- Seçeneklerden TLP, (Beyaz/Yeşil/Amber/Kırmızı) öğesini seçin.
- Seçeneklerden PAP, (Beyaz/Yeşil/Kehribar/Kırmızı) öğesini seçin.
- Is IOC için açık düğmesini değiştirin. (IoC deposu nesneler içerir ve nesnelerin her biri belirli bir bilgi parçası içerir).
- Görüldü düğmesini açın.
- Benzerliği Yoksay düğmesini açın.
- Etiket Ekle. (Etiket ekle bölümüne bakın).
- Açıklamayı yazın.
- Kaydet ve başka ekle düğmesine tıklayın.
- Onayla düğmesine tıklayın.
Gözlenebilirler Eylemler
Mevcut eylemlerden herhangi birini kullanabilirsiniz.
Sil
Bir gözlemlenebiliri kaldırmak için Sil seçeneğine tıklayın.
Bir mesaj açılır
Tamam düğmesine tıklayın.
Analizörleri Çalıştır
Analizörleri Çalıştır seçeneğine tıklayın.
Yeni bir pencere açılır.
- Listeden bir veya daha fazla Analizör seçin.
- Analizörleri Çalıştır düğmesine tıklayın.
Yanıtlayanlar
Yanıtlayanlar seçeneğine tıklayın.
Sabitle/Açma
Gözlemlenebilirleri sabitlemek veya açmak için Sabitle/Açma seçeneğine tıklayın.
Dışa Aktar
Gözlemlenebilir ayrıntılar dosyasını dışa aktarmak için:
- Dışa Aktar seçeneğine tıklayın.
- Dışa aktarılabilen/gönderilebilen bir dosya indirilir.
Veriyi Kopyala
TTP'leri Görüntüle
Ağ saldırganlarının saldırıları gerçekleştirmek için kullandıkları taktikler, teknikler ve prosedürleri tanımlar. TTP'ler, saldırganların bir sistem veya ağa nasıl sızdıklarını, ne tür araçlar kullandıklarını ve hangi yöntemleri tercih ettiklerini anlamak için analiz edilir. Bu bilgi, savunma ve güvenlik önlemlerinin geliştirilmesi ve güçlendirilmesi için önemlidir.
TTP Ekle
TTP eklemek için:
+ seçeneğine tıkladıktan sonra. Yeni bir pencere açılır.
Kataloğu listeden seçin.
Oluşma tarihini belirleyin.
Prosedür eklemek için Ekle anahtarını tıklayın.
Başka bir tane eklemek için Kaydet ve başka ekle veya Onayla düğmesine tıklayın.
TTP'yi silin
- Silinecek TTP'ye karşılık gelen üç noktaya (...) tıklayın.
- Silme seçeneğine tıklayın.
Ek Dosyaları Görüntüleme
Ek Dosya Ekle
Yeni bir ek eklemek için:
Vakalar listesi sayfasında, ekler sekmesinde, vakalar alt sekmesinde, yeni bir ek eklemek için + işaretine tıklayın.
Dosya bırak veya ekteki seçeneğine tıklayın.
Onayla düğmesine tıklayın.
Bir kullanıcı aynı anda bir veya daha fazla dosya ekleyebilir.
- Vaka listesi sayfasında, ekler sekmesinde, Görevler alt sekmesinde, kopyalanacak url'ye karşılık gelen üç noktaya (...) tıklayın.
- URL'yi kopyala'ya tıklayın
İndir
- Vakalar listesi sayfasında, ekler sekmesinde, Görevler alt sekmesinde, indirme seçeneğine karşılık gelen üç noktaya (...) tıklayın.
- İndir seçeneğine tıklayın.
Zaman Çizelgesini Yapılandır
Özel bir etkinlik ekleyin (Özel Bir Etkinlik Ekle'ye bakınız), JSON olarak dışa aktarın, Uzaklaştır, Yakınlaştır, Zaman Çizelgesini Ortala, Grafik Görünümü, Liste Görünümü. Özel etkinliklerin listesini görüntülemek için bir seçenek bulunmaktadır. (özel etkinliklerin altında, yani en son simge altında - zaman çizelgesine dahil edilecek özel etkinliği seçebilir veya seçmeyebilirsiniz).
Sayfaları Görüntüle
Bu bölümde öğrenilen derslerle ilgili bilgiler bulacaksınız.
Sayfa Ekle/Düzenle
Bir kullanıcı yeni bir sayfa ekleyebilir.
Pencerenin sağ bölmesinde, +
Yeni bir pencere açılır.
- Bir Başlık Ekleyin.
- Bir Kategori Ekleyin.
- Onayla düğmesine tıklayın.
Bir kullanıcı kalem simgesine tıklayarak sayfaları düzenleyebilir. Değişiklikleri yapın ve kaydet simgesine tıklayın.
Başlığa Göre Sayfa Arama
Bir kullanıcı arama kutusuna başlığı yazarak bir sayfada arama yapabilir.
Vakaya Müdahale Edenleri Çalıştırın
Yanıtlayıcılar
Yanıtlayanlar seçeneğine tıklayın.
Yeni bir pencere görünür.
Arama kutusunda belirli bir yanıtlayıcıyı arayın.
Görev Yönetimi (Tasks Management)
Görev detayları, kullanıcılarından işlem gerektirir. Görev detayları sayfası bir görev listesini gösterir. Görev listesi arasında gezinirken, hangi Görevin bir işlem gerektirdiğini kolayca görebilir ve belirleyebilirsiniz. Görev ayrıntılarını görüntülemek için#
Daha fazla ayrıntı görmek için listedeki herhangi bir göreve tıklayabilirsiniz.
Pencerenin sol bölmesinde PAP, TLP ve Önem derecesini yapılandırabilirsiniz. Daha fazla ayrıntı için 'Uyarı Ayrıntılarını Yapılandırma' bölümüne bakın.
Görünümü Yönet
Görünümleri yönetmek için:
- Varsayılan düğmesine tıklayın.
- Listeden Görünümleri Yönet'e tıklayın.
Yeni bir sayfa açılır.
Görünümün Adını ve ilgili Eylemleri içerir.
- Silmek istediğiniz görünümün adına karşılık gelen üç noktaya (...) tıklayın.
- Sil öğesine tıklayın.
Görevleri Önizleme
Görev ayrıntılarını önizlemek için:
Görevlerin listesinde, belirli bir görev adına karşılık gelen Bir Önizleme düğmesi bulunmaktadır.
- Önizleme seçeneğine tıklayın.
Görevin detaylarını, kim tarafından oluşturulduğu, oluşturulma tarihi, güncelleme tarihi, başlık, işaretleme durumu, durumu, grup, atanmış kişi, başlangıç tarihi, bitiş tarihi, açıklama, etkinlik, yanıtlayıcı raporları gibi detaylarını görebilirsiniz.
Görevleri başlatmak, silmek, sabitlemek/açmak, işaretlemek/işaretsiz bırakmak veya Yanıtlayıcıları Çalıştırmak için Eylemler Düğmesine tıklayabilirsiniz.
üzerine tıklayarak faaliyet/görev günlükleri ekleyebilirsiniz. Görev günlüğü oluşturma bölümüne bakın.
Görev Detayları
Görevle ilgili daha fazla ayrıntı görüntülemek için Ayrıntılara git düğmesine tıklayın.
Görev ayrıntıları menüsü
Görevle ilgili daha fazla ayrıntı görüntülemek için Ayrıntılara git düğmesine tıklayın.
Sayfanın üst kısmında işaretleme, birleştirme, dışa aktarma, kapatma, silme, yanıtlayanlar gibi birçok görev seçeneği mevcuttur.
Görevler Üzerindeki Eylemler
Eylemler
Mevcut eylemlerden herhangi birini kullanabilirsiniz.
Başla
Bir görevi başlatmak için Başlat seçeneğine tıklayın.
Sil
Bir görevi kaldırmak için Sil seçeneğine tıklayın.
Bir mesaj açılır
Tamam düğmesine tıklayın.
İşaretleme Durumu Değiştir
Bir görevi işaretlemek veya işaretsiz bırakmak için İşaretleme Durumu Değiştir seçeneğine tıklayın.
Sabitlenmemiş/Açılmış Olarak İşaretle
Bir görevi sabitlemek veya sabitlenmemiş olarak işaretmek için Sabitleme/Açma seçeneğine tıklayın.
Yanıtlayıcıları Görevden Çalıştır
Koşu Yanıtlayıcıları
Yanıtlayanlar
Yanıtlayanlar seçeneğine tıklayın.
Yeni bir pencere görünür.
Arama kutusunda belirli bir yanıtlayıcıyı arayın.
Kontrol Paneli Kullanımı (Dashboard Usage)
Bir kontrol paneli, verileri görsel olarak hızlı bir şekilde sağlamak için kullanılan bir görüntülemedir. Kontrol paneli yapılandırılabilir olup, hangi verileri görmek istediğinizi ve sayıları görselleştirmek için grafik veya tabloları dahil etmek isteyip istemediğinizi seçmenize olanak tanır.
Kontrol paneli, durum, ad, sürüm numarası, bileşen, oluşturan kişi, oluşturma tarihleri ve verilerin güncellendiği tarih gibi vakaların tüm ayrıntılarını listeler. Bir kullanıcı, kontrol panelinde filtreler uygulayabilir, alanlara göre sıralayabilir ve görünümleri yönetebilir.
Kontrol Panelini Yönet
Bu bölümde, kontrol panellerini yönetme hakkında bilgi bulabilirsiniz.
Kontrol paneli ekle
Kontrol paneli eklemek için:
Yeni bir pencere açılır.
- Başlığı girin.
- Açıklamayı girin.
- Görünürlük seçeneğini seçin. (Özel veya Paylaşılan)
- Onayla düğmesine tıklayın.
Kontrol panelini düzenleyin
Kontrol panelini düzenlemek için:
Listeden Düzenle seçeneğine tıklayın.
Yeni bir pencere açılır.
Gerekli alanları düzenleyin.
Onayla düğmesine tıklayın.
Kontrol panelini silmek için:
Listeden Sil seçeneğine tıklayın.
Yeni bir mesaj açılır.
Gösterge panosunu listeden silmek için Tamam'a tıklayın.
Kontrol panelinin içe aktarın
Kontrol panelini içe aktarmak için:
Kontrol panelini içe aktar seçeneğine tıklayın.
Yeni bir pencere açılır.
Dosya bırak veya ekteki seçeneğine tıklayın.
Dosya geçerli bir JSON dosyası olmalıdır. Dışa aktarılan gösterge tablosunu doğrudanHive platformundan kullanabilirsiniz.
Kontrol panelini dışa aktar
Kontrol panelini Dışa Aktarmak için:
Dışa Aktar seçeneğine tıklayın.
Dışa aktarılabilen/gönderilebilen bir dosya indirilir.
Arama (Search)
Vakalara Göre Ara
Vakalara göre arama yapmak için:
Eğer vakalara göre arama yapmak istiyorsanız
- Sol tarafta, "Vakalar"a tıklayın.
- Uygulanan filtreleri kaldırmak için "Tümünü Temizle" seçeneğini kullanarak arama kriterlerini belirleyebilirsiniz.
- Yeni filtreler eklemek için "Yeni Filtreler Ekle" butonuna tıklayın.
- Listeden gerekli filtreleri seçin. (örneğin, _oluşturan, boş değil vs.)
- Alt kısımdaki "Arama" düğmesine tıklayın.
Uyarılara Göre Ara
Eğer bir kullanıcı alertlara göre arama yapmak istiyorsa:
- Sol tarafta, "Alertler"e tıklayın.
- Bir kullanıcı, uygulanan filtreleri kaldırmak için "Tümünü Temizle" seçeneğini kullanarak arama kriterlerini belirleyebilir.
- Yeni filtreler eklemek için "Yeni Filtreler Ekle" düğmesine tıklayın.
- Listeden gerekli filtreleri seçin.
- Alt kısımdaki "Arama" düğmesine tıklayın.
Arama sonuçları sayfanın sağ tarafında görüntülenir.
Gözlemlenebilirlere Göre Ara
Gözlemlenebilirlere göre arama yapmak isterseniz:
Arama sonuçları sayfanın sağ tarafında görüntülenir.
İşlere Göre Arama
Arama sonuçları sayfanın sağ tarafında görüntülenir.
Görevlere Göre Arama
Görevlere göre arama yapmak için:
Arama sonuçları sayfanın sağ tarafında görüntülenir.
Görev Günlüklerine Göre Arama
Görev günlüklerine göre arama yapmak için:
Arama sonuçları sayfanın sağ tarafında görüntülenir.