Kaspersky Anti Targeted Attack Platform

Просмотр сообщений приложения

В журнале сообщений приложения сохраняется информация об ошибках в работе функциональности NDR и операциях, выполненных системными процессами Kaspersky Anti Targeted Attack Platform.

Вы можете просматривать сообщения приложения через веб-интерфейс. При необходимости вы также можете настроить отправку сообщений приложения в сторонние системы через коннекторы.

Просматривать сообщения приложения могут пользователи с ролью Администратор, Аудитор, Сотрудник службы безопасности или Старший сотрудник службы безопасности.

Чтобы просмотреть сообщения приложения:

  1. Войдите в веб-интерфейс под учетной записью администратора приложения.
  2. Выберите раздел Параметры, подраздел Сообщения приложения.

В таблице отобразятся сообщения приложения, которые соответствуют заданным параметрам фильтрации и поиска.

Параметры сообщений приложения отображаются в следующих столбцах таблицы:

  • Дата и время.

    Дата и время регистрации сообщения приложения.

  • Статус.

    Название статуса сообщения. Для сообщений предусмотрены следующие статусы:

    • Нормальная работа – для информационных сообщений.
    • Неизвестно, Сбой – для сообщений о некритических сбоях в работе приложения.
    • Серьезный сбой, Критический сбой, Неустранимый сбой – для сообщений о нарушении работы приложения.
  • Узел.

    Имя или IP-адрес узла, от которого поступило сообщение.

  • Системный процесс.

    Процесс приложения, который вызвал регистрацию сообщения.

  • Сообщение.

    Числовой идентификатор и текст сообщения.

При просмотре таблицы сообщений приложения вы можете использовать функции фильтрации, поиска и сортировки.