ДокументацияАналитик1. Вход и общий интерфейс

Вход и общий интерфейс

1.1. Вход в систему

Откройте адрес платформы в браузере (на тестовом стенде — http://localhost:8080). Если сессия не активна, вы попадёте на страницу Login: введите e-mail и пароль учётной записи и нажмите вход. При включённом SSO/федерации вход может происходить через внешнего провайдера.

После входа система открывает Dashboard (/dashboard) — стартовую страницу по умолчанию.

1.2. Общая раскладка экрана

Интерфейс состоит из трёх постоянных зон:

  • Левое боковое меню (Sider) — навигация по разделам. Кнопка со стрелкой «‹» внизу сворачивает/разворачивает меню (в свёрнутом виде остаются только иконки, бренд превращается в «SF»).
  • Шапка (Header) — заголовок текущей страницы слева; справа — переключатель рабочего пространства федерации, переключатель локального scope, колокольчик уведомлений и меню пользователя.
  • Рабочая область (Content) — содержимое выбранного раздела.

1.3. Пункты бокового меню

Состав меню зависит от ваших прав и лицензированных модулей. Полный набор для аналитика:

Пункт Иконка Назначение
Панель (Dashboard) 🧭 Приборные панели с виджетами по инцидентам/SLA.
Инциденты (Cases) 🔎 Список кейсов (инцидентов) и работа с ними. Требует лицензии модуля cases; без лицензии пункт заблокирован (замок).
Аналитика угроз (Threat Intel) 🛡 Индикаторы компрометации (IOC). Требует лицензии threat_intel.
GRC 🗄 Активы, системы, реестр рисков, комплаенс, governance. Сворачиваемое подменю, показывается при лицензии модуля grc и праве assets.view. Описан в гайде GRC.
Плейбуки (Playbooks) Плейбуки — сценарии автоматизации в виде DAG.
Автоматизации (Automations) ⟨⟩ Скрипты-автоматизации (интеграционные команды/скрипты).
Задания и расписание (Jobs & Schedules) 🕑 Задания и расписания (периодические запуски).
Отчёты (Reports) 📊 Готовые отчёты и экспорт.
Аудит и соответствие (Audit & Compliance) 📋 Подменю: журнал аудита, комплаенс-отчёты, активность пользователей (при праве audit.view).
SOC-операции (SOC Operations) 👥 Группы, смены, маршрутизация, календарь дежурств.
Настройки (Settings) Раздел администрирования (виден при наличии админ-прав) — см. руководство администратора.

Заблокированные модули (без лицензии) отображаются с иконкой замка и не кликабельны.

1.4. Элементы шапки

Элемент Назначение
Заголовок страницы Название текущего раздела (меняется при навигации).
Federation Workspace — переключатель рабочего пространства Выбор рабочего пространства федерации (главный узел / удалённый тенант). Показывается, если доступно более одного пространства.
Tenant Scope — переключатель локального scope Устаревший локальный переключатель; скрыт при ≤1 членстве (только федеративный контур).
Кнопка 🤖 AI-ассистент Открывает drawer AI-ассистент (read-only-чат). Показывается только когда ассистент включён и у вас есть право ai_assistant.use — см. §1.5.
Колокольчик (Badge с числом) Счётчик и список real-time уведомлений (через Socket.IO).
Аватар пользователя + имя Открывает меню: My Settings (персональные настройки) и Logout (выход).

При простое срабатывает таймаут бездействия (авто-выход) — регулируется политикой безопасности.

1.5. Глобальный AI-ассистент

Где: кнопка 🤖 в шапке · Право: ai_assistant.use (и ассистент должен быть включён администратором — админ-гайд §5.4)

Зачем это нужно. Ассистент — помощник на уровне всего приложения, которого можно спросить обычным языком — «резюмируй этот кейс», «какие плейбуки касаются фишинга?», «какой риск у этого актива?» — не покидая страницы.

Клик по кнопке-роботу открывает справа drawer-чат:

  • Read-only. Ассистент может отвечать, но ничего не меняет — у него нет действий на запись.
  • Ограничен вами. Он отвечает, используя только те данные, которые вам разрешено читать — он ограничен вашим же RBAC, поэтому не может показать больше, чем увидели бы вы сами.
  • Что он знает. Он рассуждает по инцидентам, плейбукам, активам и GRC-контексту.
  • Как пользоваться. Введите вопрос и нажмите Enter (Shift+Enter — перенос строки); переписка сохраняется на время сессии. Если ассистент выключен, у вас нет права, вы упёрлись в часовой лимит запросов или провайдер выдал ошибку — короткое сообщение объяснит причину.

Кнопка-робот появляется только когда администратор включил ассистента и выбрал AI-провайдера (админ-гайд §5.4).