Перейти к содержимому

Оповещения

Страница «Оповещения» содержит полный список всех событий и уведомлений, формируемых системой HiveTrace. Оповещения могут дублироваться во внешние каналы доставки — электронную почту, Telegram, а также передаваться в SIEM-систему при наличии соответствующей интеграции.

Основным элементом страницы является таблица с информацией об оповещениях.

Страница «Оповещения»

ПолеОписание
IDУникальный идентификатор оповещения
Тип оповещенияКатегория события или инцидента
КаналыНазвания конфигураций, через которые отправлялось уведомление
Дата и времяВремя формирования оповещения
НаправлениеНаправление события — in (входящее сообщение) или out (ответ модели)
Уровень угрозыУровень критичности оповещения: Low, High, Critical

Примечание: если для приложения не настроен ни один канал оповещений, поле «Каналы» будет пустым. При этом оповещение сохраняется в системе и остаётся доступным для просмотра на данной странице.

Типы token_usage и dataclean_violation на снимке являются примерами. Фактическое значение соответствует проверке или порогу, создавшему оповещение.

Нажмите кнопку с воронкой над таблицей. В панели доступны:

  • ID сессии — точный идентификатор сессии;
  • ID пользователя — внутренний идентификатор пользователя;
  • Приложение — выбор приложения из списка;
  • Тип оповещения — строковое имя события;
  • Тип каналаE-mail или Telegram;
  • Название канала — имя конкретной конфигурации доставки;
  • Уровень угрозыlow, high или critical;
  • Направлениеin или out;
  • Дата — диапазон дат, не позднее текущего дня.

Применение фильтров обновляет параметры адреса страницы. Кнопка сброса очищает все условия. Несколько заполненных полей применяются совместно, поэтому слишком узкий набор может вернуть пустую таблицу.

«Настройка колонок» скрывает и возвращает столбцы, не удаляя данные. Пагинация внизу страницы позволяет выбрать число строк и перейти к предыдущей или следующей странице результатов.

Для каждой записи в таблице доступно контекстное меню (иконка трёх точек). С его помощью можно перейти к подробной информации о событии.

Выберите «Список сессий», чтобы перейти к сессиям пользователя, связанного с оповещением. Если у события нет user_id, действие недоступно.

Это позволяет быстро восстановить контекст инцидента, проанализировать цепочку взаимодействий и определить причину срабатывания политики или установленного порога.

Раздел «Оповещения» обеспечивает централизованную видимость событий безопасности, упрощает расследование инцидентов и помогает своевременно реагировать на потенциальные угрозы.