Skip to main content
Finding (вывод) — это подкреплённое доказательствами утверждение аудита об отказе. Issue (проблема) — это долгоживущий workflow для ответа на него.

Сортировка и назначение работ

  1. Откройте Analyze → Audits, выберите завершённый запуск и выберите вывод, чтобы просмотреть его анализ, рекомендацию, сессии и запросы доказательств.
  2. Подтвердите, назначьте, отклоните, отключите, разрешите или переоткройте вывод после проверки его доказательств.
  3. Перейдите в Analyze → Issues и отфильтруйте долгоживущий inbox по статусу, серьёзности или ответственному.
  4. Откройте проблему, чтобы назначить её, добавить комментарии или подписчиков, и разрешите её после проверки исправления.
Начните со сводки вывода. Убедитесь, что описание отказа, рекомендуемый ответ, серьёзность и ранжирование соответствуют сессиям, которые вы ожидали от аудита.Вывод аудита с серьёзностью, количеством срабатываний, анализом коренной причины, рекомендуемым действием, факторами ранжирования и доказательствами.Затем откройте затронутую сессию вместо того, чтобы решать только на основе сводки. Связанная трассировка должна показать точное событие и payload, поддерживающие вывод.Сессия, связанная с выводом аудита, открытая в соответствующей ошибке с метаданными события и необработанным payload.После проверки доказательств используйте Issues, чтобы назначить ответственного за ответ и отследить его независимо от будущих запусков аудита.Inbox Issues, показывающий срабатывающую, подтверждённую и разрешённую работу с серьёзностью и ответственностью.Откройте проблему, чтобы записать заметки расследования, уведомить подписчиков и сохранить историю ответа. Разрешите её только после того, как исправление развернуто и проверено.Представление деталей проблемы с её источником, доказательством нарушения, ответственными, подписчиками, временной шкалой и комментариями.

Проверка вывода

Убедитесь, что он содержит:
  • Стабильный режим отказа, а не только одноразовое название
  • Серьёзность и операционное воздействие
  • ID затронутых сессий или вспомогательные запросы
  • Достаточный контекст для воспроизведения поведения
  • Предложенный ответ, соответствующий доказательствам

Использование проблемы для управления ответом

Создайте или свяжите проблему, когда вывод требует назначения, обсуждения, изменения статуса, комментариев или подписчиков. Проблемы также могут представлять инциденты оповещений и вручную сообщённые проблемы, поэтому они находятся в ответе на аудит, а не в основной навигации. Разрешите проблему, когда исправление развернуто и проверено. Разрешите вывод, когда режим отказа был устранён для популяции аудита. Эти моменты могут различаться.

Превратите проблему в черновик политики

  1. Откройте проблему и проверьте её вывод, цитируемые сессии, коренную причину и рекомендацию.
  2. Выберите generate policy и проверьте результат соответствия кандидатуры и предложенное намерение принуждения. Результат no policy означает, что поведение может требовать оповещения, изменения workflow или человеческого ответа.
  3. Выберите write this policy, затем проверьте и протестируйте созданный исходный код в Admin → policy editor перед выбором publish version. Используйте open the editor anyway, если вы не согласны с проверкой соответствия кандидатуры.
  4. Перейдите в Admin → enforcement, разверните версию в режиме observe и проверьте её решения в Observe → policy перед её принуждением.
Название проблемы, описание вывода, коренная причина, рекомендация и намерение соответствия кандидатуры помогают составить черновик. Ничто не публикуется или развёртывается автоматически.

Author a policy

Превратите подтверждённый, повторяемый паттерн действия в версию политики.