= Use-case UC3 Prototype Implementation – Детален преглед на компјутер и безбедносни настани = '''Актер кој го иницира:''' * Оператор / Аналитичар '''Други актери:''' * Администратор '''Опис''' Корисникот отвора детален преглед за компјутерот ''Ilina-laptop''. Системот прикажува информации за активните процеси, Sysmon настаните, мрежните конекции и безбедносните аларми со цел полесна анализа на состојбата на уредот. == Сценарио == === Чекор 1 === '''Корисник''' Од Dashboard го избира компјутерот '''Ilina-laptop'''. [[Image(UC3_step1.png,700px)]] '''Систем''' Ги прикажува основните информации за избраниот компјутер. '''SQL''' {{{ SELECT id, name, user, ip, os, first_seen, last_seen FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop'; }}} ---- === Чекор 2 === '''Систем''' Ги прикажува активните процеси на компјутерот. '''SQL''' {{{ SELECT pid, name, cpu_percent, memory_mb, username FROM computer_processes_current WHERE computer_id = (SELECT id FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop') ORDER BY cpu_percent DESC; }}} [[Image(UC3_step2.png,700px)]] ---- === Чекор 3 === '''Систем''' Ги прикажува последните Sysmon настани. '''SQL''' {{{ SELECT event_id, event_type, message, timestamp FROM sysmon_events WHERE computer_id = (SELECT id FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop') ORDER BY timestamp DESC; }}} [[Image(UC3_step3.png,700px)]] ---- === Чекор 4 === '''Систем''' Ги прикажува активните мрежни конекции. '''SQL''' {{{ SELECT pid, local_address, remote_address, status, process_name, timestamp FROM network_connections WHERE computer_id = (SELECT id FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop'); }}} [[Image(UC3_step4.png,700px)]] ---- === Чекор 5 === '''Систем''' Ги прикажува безбедносните аларми за компјутерот. '''SQL''' {{{ SELECT alert_type, severity, description, resolved, timestamp FROM security_alerts WHERE computer_id = (SELECT id FROM computers WHERE tenant_id = 1 AND name = 'Ilina-laptop') ORDER BY timestamp DESC; }}}