SOC Operations — операции SOC
Маршрут: /soc (и /soc/groups, /soc/shifts, /soc/routing,
/soc/calendar) · Право: soc.view (управление — soc.manage)
Зачем это нужно. Раздел организует людей и время: кто в какой группе, кто на смене, как маршрутизируются инциденты и кто дежурит. Нужен, чтобы обеспечить покрытие 24/7 и предсказуемое распределение нагрузки между аналитиками.
Хаб управления работой SOC. Вкладки: Analyst Groups, Shifts, Incident Routing, On-Call Calendar.
10.1. Analyst Groups — группы аналитиков
KPI-строка (активные группы, открытые кейсы, риск SLA, пробелы покрытия). Слева — список групп (New Group), справа — участники и настройки выбранной группы. Вкладка Members: таблица (Name, Role, Email, Actions), Add Analyst, смена роли (ANALYST / LEAD / MANAGER), удаление. Вкладка Settings: модель SOC, таймзона, политика передачи смены и т.д. Правка группы — drawer (Name, Description, SOC Model, Timezone, Handoff Policy, Grace Period).
10.2. Shifts — смены
KPI-строка. Выбор группы, Add Shift. Таблица: Name, Hours (окно + прогресс), Days (дни недели), Strategy (ротация), Roster (состав), Max Cases, Enabled, Actions (Roster / Edit / Delete). Модалки: смена (время, дни, стратегия ротации, лимит кейсов) и ростер (порядок аналитиков).
10.3. Incident Routing — маршрутизация
KPI-строка. Фильтры (группа, severity, только активные), New Rule. Таблица: Priority, Incident Type, Severity, Assigned Group, Fallback, Enabled, Actions. Правило: тип инцидента, severity, группа, fallback-группа, приоритет.
10.4. On-Call Calendar — календарь дежурств
KPI-строка (ожидают одобрения, одобрено за месяц, в отпуске сегодня, дни покрытия). Выбор группы, фильтры статуса/типа отпуска, Request Leave. Вкладки: Calendar (месячная сетка с бейджами дежурных/в отпуске; клик по дню открывает drawer покрытия) и List (таблица отпусков с Approve/Reject/Cancel для менеджеров). Модалка Request Leave: аналитик, тип (VACATION / SICK / TRAINING / OVERRIDE / OTHER), период, заметка.