Staffcop Enterprise
5.6
  • Введение
  • Быстрый старт
  • Руководство администратора
  • Руководство пользователя
    • Конфигурация компьютеров
    • Интерфейс веб-консоли
      • Обзор
      • Панель управления
      • Карточка сотрудника
      • Менеджер ВНИ
      • Рабочее расписание
      • Назначение расписаний
      • Календарь
      • Фильтры и политики
      • Последние действия
      • Локальные настройки
      • Информация о лицензии
      • Отладочная информация
      • Общая информация о сервере
      • Выполнить команду
      • Окно настроек
      • Описание статусов агентов
      • Поиск — ключевые слова
      • Удаленный рабочий стол
      • Квадратор
      • Уведомления
    • Работа с данными
    • Консоль управления инцидентами
    • Типовые решения задач (Кейсы)
    • Учёт рабочего времени для сотрудников на «удалёнке»
  • Часто задаваемые вопросы
  • Контакты
  • EULA
  • Что нового в версии 5.6
Staffcop Enterprise
  • »
  • Руководство пользователя »
  • Интерфейс веб-консоли »
  • Обзор

Обзор¶

Содержание

  • Обзор

    • Домой

    • Создать

    • Линза событий

    • Лента инструментов

    • Меню администрирования

    • Панель предупреждений

    • Выгрузка и печать

Главный интерфейс позволяет просматривать, фильтровать и анализировать события, поступающие на сервер Staffcop. Интерфейс состоит из нескольких областей: Линза событий, Информация о событии, Лента инструментов, Конструктор, Меню администрирования и Панель предупреждений.

../_images/main_interface_scheme.png

Иконки и цвет кнопок отличаются в зависимости от выбранной темы интерфейса. Если размер экрана не позволяет уместить элементы интерфейса, подписи кнопок будут скрыты.

Домой¶

Кнопка Домой расположена в левом верхнем углу экрана. Используйте ее, чтобы перейти на главную страницу.

../_images/home.png

На некоторых страницах кнопка возврата называется В основной интерфейс.

../_images/back_to_main_interface.png

Обратите внимание, что при клике на кнопки происходит сброс всех условий фильтрации. Чтобы обновить события в Линзе без потери условий, нажмите кнопку Обновить в нижнем левом углу.

Совет

Если новые события не отображаются в веб-интерфейсе, проверьте период в Датапикере и условия фильтрации. Нажмите кнопку Домой для сброса фильтров и установки текущей даты.

Создать¶

Меню Создать позволяет добавить новый инструмент фильтрации. Инструменты фильтрации служат для управления событиями. К ним относятся Фильтры, Дашборды, Политики, Поиск по словарю и пр.

См.также

Подробнее об инструментах фильтрации

Например, чтобы создать фильтр:

  1. Нажмите на Создать и выберите инструмент Фильтр. Откроется окно настройки инструмента.

  2. Заполните настройки инструмента.

  3. Нажмите Сохранить. Инструмент появится во вкладке Политики.

../_images/create.png

Линза событий¶

Входящие события отображаются в Линзе событий, которая располагается в правой части интерфейса.

В линзе доступны:

  • события, перехваченные агентом на компьютерах сотрудников;

  • системные события.

См.также

Подробнее о работе с данными в Линзе событий

По умолчанию данные в линзе отображаются в виде Таблицы событий:

../_images/constructor_menu_example.png

Нажмите на иконку шестеренок setting_column в правом верхнем углу Линзы событий, чтобы добавить или удалить колонки в Таблице событий.

Вы можете изменить формат отображения данных через несколько меню: События, Анализ, Учет времени и Отчеты. В зависимости от выбора данные будут отображаться в виде графиков, диаграмм или отчетов.

Текущий инструмент¶

Над Линзой событий отображается название текущего инструмента. Например, если выбрать во вкладке Политики → Отчеты → Дашборд по продуктивности, над Линзой отобразится Дашборд по продуктивности, а в самой Линзе откроется дашборд графиков продуктивности.

../_images/current_tool.png

Если изменить инструмент в Конструкторе, например, добавить условия фильтрации, справа от названия появятся статус Изменен и кнопки:

  • Сохранить — открывает окно сохранения инструмента,

  • Сохранить как — сохраняет копию текущего инструмента с внесенными изменениями,

  • Отменить — сбрасывает имя фильтра и условия фильтрации.

../_images/filters_menu.png

Справа от имени текущего инструмента располагается иконка шестеренки filter_gear, нажатие на которую открывает Окно настройки:

../_images/policy_example.png

Лимит¶

В Линзе событий отображаются все события, которые соответствуют условиям фильтрации. При большом количестве данных загрузка таблицы может занять длительное время. Укажите в поле Лимит количество событий для показа в Линзе событий, чтобы ускорить загрузку.

../_images/limit.png

Информация о событии¶

Информация о событии находится в нижней правой части экрана под Линзой событий.

Нажмите на событие в Линзе, чтобы в Информации о событии отобразились все данные события. В этом поле указаны компьютер, пользователь, время, тип события, индивидуальные поля каждого типа.

../_images/event_info.png

См.также

Подробнее о типах событий

Лента инструментов¶

Лента инструментов располагается под Конструктором. Включает вкладки Конструктор, Политики, Файлы, Сотрудники, флаги Авто и Статистика.

../_images/toolkit.png

Флаги:

  • Статистика, чтобы выводить Значения измерений вне зависимости от наличия событий.

  • Авто — автоматическое обновление данных в Конструкторе и Линзе событий.

Кнопка Обновить — позволяет обновить события в Конструкторе и Линзе событий. При этом будут сохранены условия фильтрации в отличие от обновления с помощью кнопки Домой или В основной интерфейс.

Конструктор¶

Конструктор — основной инструмент для фильтрации данных. С его помощью можно настроить фильтрацию по времени и условиям. Например, посмотреть, что делал пользователь TestUser на прошлой неделю.

Примечание

Конструктор доступен на главной странице и в Окне настройки.

В Конструкторе доступны функции:

  • Фильтр времени (Датапикер) — выбор временного диапазона для отображения данных, например, месяц или год. Нажмите на Датапикер, выберите диапазон дат и нажмите Enter или ОК.

  • Измерения — список измерений для фильтрации данных: Типы событий, Пользователи, Сайты, Устройства и др. Например, нажмите на измерение Сайт и выберите параметры: URL, Протокол, Полный домен, Тип контента, Основной домен. Справа от измерений появится список значений этого измерения.

  • Значения измерений — список значений для выбранного измерения. Например, при выборе Приложение отобразятся названия всех запущенных программ. Если выбрать конрентное значение — например, ms word.exe — в линзе отобразятся только события приложения MS Word.

  • Поиск — поле для поиска по тексту, фразе или регулярному выражению.

  • Поиск по измерению — поиск значений внутри выбранного измерения.

../_images/constructor_scheme.png

См.также

Подробнее о работе с Конструктором

Как отфильтровать данные в Конструкторе¶

Пример: отфильтровать снимки экрана пользователя TestUser за текущую неделю.

  1. В Фильтре времени (Датапикер) выберите 7 дней и нажмите Enter или ОК.

  2. Выберите измерение Пользователь, укажите значение TestUser.

  3. Выберите измерение Тип события, укажите значение Снимок экрана.

В линзе отобразятся события Снимок экрана для TestUser за неделю, а в левом нижнем углу экрана появятся условия фильтрации:

../_images/filter_chain.png

Кнопка Сложный запрос в нижнем левом углу экрана открывает окно, в котором можно задать сложные условия фильтрации с помощью логических выражений И, ИЛИ.

../_images/complex_filter.png

См.также

Подробнее о работе со Сложным фильтром

Политики¶

Во вкладке Политики собраны встроенные и пользовательские инструменты фильтрации данных: Фильтры, Политики, Дашборды и т. д.

Нажмите на инструмент, чтобы увидеть его содержимое в Линзе событий.

../_images/policy.png

Сотрудники¶

Во вкладке Сотрудники представлены Карточки сотрудников — дашборды с полной информацией о зарегистрированных в системе Staffcop пользователях.

Предупреждение

Чтобы вкладка отображалась, активируйте Карточки сотрудника.

../_images/usercard.png

Файлы¶

Раздел Файлы отображает структуру файлов, полученных при сканировании компьютеров сотрудников.

../_images/files1.png

Предупреждение

Для перехвата файлов включите Файловый мониторинг или Файловый сканер.

В этом разделе доступен функционал Централизованного сканирования и установки меток.

../_images/files_crowler.png

Меню администрирования¶

Меню администрирования располагается в правом верхнем углу экрана. Предназначено для детальной настройки работы сервера и конфигураций агентов.

Включает в себя разделы:

  • Панель управления;

  • Админ;

  • Меню.

../_images/admin_menu.png

Панель предупреждений¶

Панель предупреждений — находится в правом нижнем углу, отображает предупреждения о состоянии системы и лицензии.

../_images/warning&loadtime.png

См.также

Настройте предупреждения о состоянии базы данных и файлового хранилища в системной политике Автоочистка.

Время загрузки событий — находится в правом нижнем углу, отображает в секундах скорость загрузки Линзы событий.

Выгрузка и печать¶

Раздел Выгрузка и печать расположен в верхней левой части веб-интерфейса. Позволяет экспортировать отфильтрованные события в различных форматах.

../_images/unloading&printing.png

Предупреждение

Опции в меню Выгрузка и печать отличаются для разных форм отображения данных — таблицы, дашборда, линейной диаграммы и т. д.

  • Распечатать на принтере — открывает стандартное окно печати браузера;

Подсказка

Чтобы выгрузить данные в формате PDF, нажмите Распечатать на принтере и выберите Принтер → Сохранить как PDF → Сохранить.

  • Сохранить как изображение — экспортирует данные из линзы событий в формате PNG;

  • Выгрузка в HTML — сохраняет данные в формате HTML;

  • Выгрузка в Excel — экспортирует таблицу в формате XLSX;

  • Выгрузка в CSV — сохраняет данные в формате CSV;

  • Скачать файлы в ZIP архиве — загружает значения из таблицы в ZIP-архив с изображениями в формате PNG;

  • Скачать видео рабочего стола — выгружает все события типа Видео рабочего стола за выбранный период в единый MKV-файл.

Примечание

Выгрузка видео рабочего стола может занять длительное время, в зависимости от объема данных. В файле сохранятся только загруженные в Линзу событий видео.


© Copyright Atom Security, Inc.

Built with Sphinx using a theme provided by Read the Docs.
Staffcop Enterprise ru 5.6
Язык
English
Русский
Версия
4.3
4.4
4.5
4.6
4.7
4.8
4.9
4.10
5.0
5.1
5.2
5.3
5.4
5.5
5.6