ДокументацияАналитик1. Вход и общий интерфейс

Вход и общий интерфейс

1.1. Вход в систему

Откройте адрес платформы в браузере (на тестовом стенде — http://localhost:8080). Если сессия не активна, вы попадёте на страницу Login: введите e-mail и пароль учётной записи и нажмите вход. При включённом SSO/федерации вход может происходить через внешнего провайдера.

После входа система открывает Dashboard (/dashboard) — стартовую страницу по умолчанию.

1.2. Общая раскладка экрана

Интерфейс состоит из трёх постоянных зон:

  • Левое боковое меню (Sider) — навигация по разделам. Кнопка со стрелкой «‹» внизу сворачивает/разворачивает меню (в свёрнутом виде остаются только иконки, бренд превращается в «SF»).
  • Шапка (Header) — заголовок текущей страницы слева; справа — переключатель рабочего пространства федерации, переключатель локального scope, колокольчик уведомлений и меню пользователя.
  • Рабочая область (Content) — содержимое выбранного раздела.

1.3. Пункты бокового меню

Состав меню зависит от ваших прав и лицензированных модулей. Полный набор для аналитика:

Пункт Иконка Назначение
Dashboard 🧭 Приборные панели с виджетами по инцидентам/SLA.
Cases 🔎 Список кейсов (инцидентов) и работа с ними. Требует лицензии модуля cases; без лицензии пункт заблокирован (замок).
Threat Intel 🛡 Индикаторы компрометации (IOC). Требует лицензии threat_intel.
Playbooks Плейбуки — сценарии автоматизации в виде DAG.
Automations ⟨⟩ Скрипты-автоматизации (интеграционные команды/скрипты).
Jobs & Schedules 🕑 Задания и расписания (периодические запуски).
Reports 📊 Готовые отчёты и экспорт.
Audit & Compliance 📋 Подменю: журнал аудита, комплаенс-отчёты, активность пользователей (при праве audit.view).
SOC Operations 👥 Группы, смены, маршрутизация, календарь дежурств.
Settings Раздел администрирования (виден при наличии админ-прав) — см. руководство администратора.

Заблокированные модули (без лицензии) отображаются с иконкой замка и не кликабельны.

1.4. Элементы шапки

Элемент Назначение
Заголовок страницы Название текущего раздела (меняется при навигации).
Federation Workspace — переключатель рабочего пространства Выбор рабочего пространства федерации (главный узел / удалённый тенант). Показывается, если доступно более одного пространства.
Tenant Scope — переключатель локального scope Устаревший локальный переключатель; скрыт при ≤1 членстве (только федеративный контур).
Колокольчик (Badge с числом) Счётчик и список real-time уведомлений (через Socket.IO).
Аватар пользователя + имя Открывает меню: My Settings (персональные настройки) и Logout (выход).

При простое срабатывает таймаут бездействия (авто-выход) — регулируется политикой безопасности.