Kaspersky Anti Targeted Attack Platform

Просмотр информации об устройстве

Чтобы просмотреть информацию об устройстве:

  1. В окне веб-интерфейса приложения выберите раздел Активы.
  2. Перейдите на вкладку Устройства.
  3. Выберите устройство, информацию о котором вы хотите просмотреть.

Откроется окно с информацией об устройстве.

Окно может содержать следующую информацию:

  • Сведения об устройстве:
    • Состояние безопасности – состояние безопасности устройства, определяемое по наличию связанных с устройством событий. Предусмотрены следующие состояния безопасности:
      • Критическое. С устройством связаны события со значением оценки критичности в диапазоне 8.0–10.0.
      • Важное. С устройством связаны события со значением оценки критичности в диапазоне 4.0–7.9.
      • ОК. С устройством связаны события со значением оценки критичности в диапазоне 0.0–3.9, или у устройства нет связанных событий.
    • Значимость – значимость устройства для предприятия. Значимость присваивается устройству в соответствии с его категорией. Предусмотрены следующие значимости устройств:
      • Высокая. Присваивается устройствам категории Сервер.
      • Средняя. Присваивается устройствам категории Сетевое устройство, Рабочая станция, Шлюз, Система хранения, Брандмауэр, Коммутатор, Виртуальный коммутатор, Маршрутизатор, Виртуальный маршрутизатор, Wi-Fi или Сервер Historian.
      • Низкая. Присваивается устройствам категории Мобильное устройство, Ноутбук, Принтер, ИБП, Сетевая камера или Другое.
    • Статус – статус устройства, определяющий разрешение активности устройства в корпоративной сети. Устройство может иметь один из следующих статусов:
      • Разрешенное. Этот статус присваивается устройству, которому разрешена активность в сети.
      • Неразрешенное. Этот статус присваивается устройству, которому не разрешена активность в сети.
      • Неиспользуемое. Этот статус присваивается устройству, если оно больше не используется или не должно использоваться в сети, либо если устройство длительное время не проявляло активность и не изменялись сведения об этом устройстве (30 дней и более).
    • Категория – название категории, определяющей функциональное назначение устройства.
    • Сетевое имя – имя, под которым устройство представлено в сети.
    • Группа – имя группы, в которую помещено устройство в дереве групп устройств (содержит имя самой группы и имена всех ее родительских групп).
  • Вкладка Основное:
    • Создано – дата и время добавления устройства в таблицу устройств.
    • Последнее изменение – дата и время последнего изменения сведений об устройстве.
    • Последнее появление – дата и время последней зафиксированной активности устройства.
    • Адресная информация – MAC- и/или IP-адреса устройства. Если устройство имеет несколько сетевых интерфейсов, для него могут быть указаны различные MAC- и/или IP-адреса устройства на различных сетевых интерфейсах.
    • Аппаратное обеспечение – сведения об аппаратных характеристиках устройства.
    • Программное обеспечение – сведения о программном обеспечении устройства.
    • Endpoint Agent – сведения о работе компонента Endpoint Agent. Раздел отображается, если на устройстве установлен компонент Endpoint Agent.
    • Приложение EPP – сведения о приложении, которое выступает в роли компонента Endpoint Agent.
    • Маршрутизирующее устройство – признак маршрутизирующего устройства.

      Если признак маршрутизирующего устройства не был определен приложением автоматически, то его требуется выставить вручную. Этот признак позволяет приложению использовать дополнительные алгоритмы обнаружения устройств, взаимодействующих между собой через маршрутизирующее устройство.

    • Открытый ключ – открытый ключ для проверки устройства перед установкой SSH-соединения и сканирования устройства в рамках заданий аудита безопасности.
    • Доп. сведения – дополнительные сведения об устройстве, заданные пользователем приложения (например, описание размещения устройства).
    • Пользовательские поля – набор нестандартных сведений об устройстве, заданных пользователем приложения (например, категории и классы защиты устройства). Для устройства может быть указано до 16 пользовательских полей.
    • Динамические поля – набор расширенных сведений об устройстве, обнаруженных в трафике при работе метода обнаружения сведений об устройствах. Поле отображается, если расширенные сведения были обнаружены приложением.
  • Вкладка Адреса:
    • DHCP-сервер – признак DHCP-сервера.

      В поле отображается Да, если устройству присвоен признак DHCP-сервера.

    • DHCP-ретранслятор – признак DHCP-ретранслятора.

      В поле отображается Да, если устройству присвоен признак DHCP-ретранслятора.

    • Сетевой интерфейс <номер> – сведения о сетевом интерфейсе устройства.
  • Параметры топологии – вкладка, содержащая сведения о последнем активном опросе устройства, а также сведения о соединениях устройства с другими узлами.
  • Оборудование – вкладка, содержащая сведения о BIOS-программах и процессорах устройства, сведения об объемах свободной оперативной памяти и памяти на локальных дисках устройства, а также сведения об используемых USB-устройствах и оптических приводах. Сведения отображаются, если они были получены при использовании функциональности контроля оборудования.
  • Конфигурации – вкладка, содержащая сведения о полученных конфигурациях устройства. Сведения отображаются, если они были получены по результатам выполнения заданий контроля конфигураций.