Сортировка и распределение работы
- Dashboard
- CLI
- Откройте Analyze → Audits, выберите завершенный прогон и выберите вывод для проверки его анализа, рекомендаций, сеансов и запросов доказательств.
- Подтвердите, распределите, отклоните, отключите, разрешите или возобновите вывод после проверки его доказательств.
- Перейдите в Analyze → Issues и отфильтруйте постоянный почтовый ящик по статусу, серьезности или ответственному лицу.
- Откройте проблему, чтобы распределить ее, добавить комментарии или подписчиков, и разрешите ее после проверки исправления.




Проверка вывода
Убедитесь, что он содержит:- Стабильный режим отказа, а не только разовое название
- Серьезность и операционное воздействие
- Затронутые идентификаторы сеансов или вспомогательные запросы
- Достаточный контекст для воспроизведения поведения
- Предложенный ответ, который соответствует доказательствам
Использование проблемы для управления ответом
Создайте или свяжите проблему, когда вывод требует распределения, обсуждения, изменения статуса, комментариев или подписчиков. Проблемы также могут представлять инциденты оповещений и вручную сообщаемые проблемы, поэтому они находятся под ответом на аудит, а не в основной навигации. Разрешите проблему, когда исправление развернуто и проверено. Разрешите вывод, когда режим отказа был устранен для аудиторской совокупности. Эти моменты могут отличаться.Превращение проблемы в черновик политики
- Dashboard
- CLI
- Откройте проблему и проверьте ее вывод, цитируемые сеансы, первопричину и рекомендацию.
- Выберите generate policy и проверьте результат применимости и предложенное намерение принудительного применения. Результат no policy означает, что поведение может требовать оповещения, изменения рабочего процесса или ручного ответа.
- Выберите write this policy, затем проверьте и протестируйте созданный источник в Admin → policy editor перед выбором publish version. Используйте open the editor anyway, если вы не согласны с проверкой применимости.
- Перейдите в Admin → enforcement, разверните версию в режиме observe и проверьте ее решения в Observe → policy перед принудительным применением.
Создание политики
Преобразуйте подтвержденный, повторяемый шаблон действий в версию политики.

