Вход и общий интерфейс
1.1. Вход в систему
Откройте адрес платформы в браузере (на тестовом стенде — http://localhost:8080).
Если сессия не активна, вы попадёте на страницу Login: введите e-mail и
пароль учётной записи и нажмите вход. При включённом SSO/федерации вход может
происходить через внешнего провайдера.
После входа система открывает Dashboard (/dashboard) — стартовую страницу
по умолчанию.
1.2. Общая раскладка экрана
Интерфейс состоит из трёх постоянных зон:
- Левое боковое меню (Sider) — навигация по разделам. Кнопка со стрелкой «‹» внизу сворачивает/разворачивает меню (в свёрнутом виде остаются только иконки, бренд превращается в «SF»).
- Шапка (Header) — заголовок текущей страницы слева; справа — переключатель рабочего пространства федерации, переключатель локального scope, колокольчик уведомлений и меню пользователя.
- Рабочая область (Content) — содержимое выбранного раздела.
1.3. Пункты бокового меню
Состав меню зависит от ваших прав и лицензированных модулей. Полный набор для аналитика:
| Пункт | Иконка | Назначение |
|---|---|---|
| Панель (Dashboard) | 🧭 | Приборные панели с виджетами по инцидентам/SLA. |
| Инциденты (Cases) | 🔎 | Список кейсов (инцидентов) и работа с ними. Требует лицензии модуля cases; без лицензии пункт заблокирован (замок). |
| Аналитика угроз (Threat Intel) | 🛡 | Индикаторы компрометации (IOC). Требует лицензии threat_intel. |
| GRC | 🗄 | Активы, системы, реестр рисков, комплаенс, governance. Сворачиваемое подменю, показывается при лицензии модуля grc и праве assets.view. Описан в гайде GRC. |
| Плейбуки (Playbooks) | ⚡ | Плейбуки — сценарии автоматизации в виде DAG. |
| Автоматизации (Automations) | ⟨⟩ | Скрипты-автоматизации (интеграционные команды/скрипты). |
| Задания и расписание (Jobs & Schedules) | 🕑 | Задания и расписания (периодические запуски). |
| Отчёты (Reports) | 📊 | Готовые отчёты и экспорт. |
| Аудит и соответствие (Audit & Compliance) | 📋 | Подменю: журнал аудита, комплаенс-отчёты, активность пользователей (при праве audit.view). |
| SOC-операции (SOC Operations) | 👥 | Группы, смены, маршрутизация, календарь дежурств. |
| Настройки (Settings) | ⚙ | Раздел администрирования (виден при наличии админ-прав) — см. руководство администратора. |
Заблокированные модули (без лицензии) отображаются с иконкой замка и не кликабельны.
1.4. Элементы шапки
| Элемент | Назначение |
|---|---|
| Заголовок страницы | Название текущего раздела (меняется при навигации). |
| Federation Workspace — переключатель рабочего пространства | Выбор рабочего пространства федерации (главный узел / удалённый тенант). Показывается, если доступно более одного пространства. |
| Tenant Scope — переключатель локального scope | Устаревший локальный переключатель; скрыт при ≤1 членстве (только федеративный контур). |
| Кнопка 🤖 AI-ассистент | Открывает drawer AI-ассистент (read-only-чат). Показывается только когда ассистент включён и у вас есть право ai_assistant.use — см. §1.5. |
| Колокольчик (Badge с числом) | Счётчик и список real-time уведомлений (через Socket.IO). |
| Аватар пользователя + имя | Открывает меню: My Settings (персональные настройки) и Logout (выход). |
При простое срабатывает таймаут бездействия (авто-выход) — регулируется политикой безопасности.
1.5. Глобальный AI-ассистент
Где: кнопка 🤖 в шапке · Право: ai_assistant.use (и ассистент должен
быть включён администратором — админ-гайд §5.4)
Зачем это нужно. Ассистент — помощник на уровне всего приложения, которого можно спросить обычным языком — «резюмируй этот кейс», «какие плейбуки касаются фишинга?», «какой риск у этого актива?» — не покидая страницы.
Клик по кнопке-роботу открывает справа drawer-чат:
- Read-only. Ассистент может отвечать, но ничего не меняет — у него нет действий на запись.
- Ограничен вами. Он отвечает, используя только те данные, которые вам разрешено читать — он ограничен вашим же RBAC, поэтому не может показать больше, чем увидели бы вы сами.
- Что он знает. Он рассуждает по инцидентам, плейбукам, активам и GRC-контексту.
- Как пользоваться. Введите вопрос и нажмите Enter (Shift+Enter — перенос строки); переписка сохраняется на время сессии. Если ассистент выключен, у вас нет права, вы упёрлись в часовой лимит запросов или провайдер выдал ошибку — короткое сообщение объяснит причину.
Кнопка-робот появляется только когда администратор включил ассистента и выбрал AI-провайдера (админ-гайд §5.4).