Kaspersky Anti Targeted Attack Platform

Информация в виджете События

Виджет События в трафике сети в разделе Мониторинг отображает общую информацию о событиях NDR и агрегирующих событиях, имеющих наиболее поздние значения даты и времени последнего появления.

В виджете отображаются следующие элементы:

  • Гистограмма событий NDR и агрегирующих событий за выбранный период. Эти данные отображаются в верхней части виджета. Гистограмма отображает распределение событий NDR и агрегирующих событий по уровням критичности.
  • Список с информацией о зарегистрированных событиях NDR и агрегирующих событиях, отсортированный по дате и времени последнего появления. Эти данные отображаются в средней части виджета.

Статистика событий NDR и агрегирующих событий

На гистограмме распределения событий NDR и агрегирующих событий столбцы соответствуют суммарному количеству событий за каждый интервал времени. Внутри столбцов цветом обозначены уровни критичности событий. Уровням критичности соответствуют следующие цвета:

  • Синий цвет. Этот цвет используется для событий NDR и агрегирующих событий с уровнем критичности Низкий.
  • Желтый цвет. Этот цвет используется для событий NDR и агрегирующих событий с уровнем критичности Средний.
  • Красный цвет. Этот цвет используется для событий NDR и агрегирующих событий с уровнем критичности Высокий.

Для вывода информации о столбце гистограммы наведите на него курсор мыши. Во всплывающем окне отобразятся сведения о дате и времени интервала, а также о количестве событий NDR и агрегирующих событий по уровням критичности.

Длительность интервалов времени зависит от выбранного периода для отображения. Вы можете выбрать нужный период для построения гистограммы с помощью следующих кнопок:

  •  – период в один час, делится на интервалы по одной минуте.
  • 12ч – период в 12 часов, делится на интервалы по одному часу.
  • 24ч – период в 24 часа, делится на интервалы по одному часу.
  •  – период в семь дней, делится на интервалы по одному дню.

Список событий NDR и агрегирующих событий

Список событий NDR и агрегирующих событий в виджете События в трафике сети обновляется в онлайн-режиме. События NDR и агрегирующие события с наиболее поздними значениями даты и времени последнего появления помещаются в начало списка.

Количество отображаемых элементов списка событий NDR и агрегирующих событий ограничено размером виджета.

Для каждого события в списке представлены следующие сведения:

  • заголовок события NDR или агрегирующего события;
  • дата и время последнего появления;
  • значок, обозначающий уровень критичности события NDR или агрегирующего события:
    • Пиктограмма в виде синего кружка. – уровень критичности Низкий;
    • Пиктограмма в виде желтого треугольника. – уровень критичности Средний;
    • Пиктограмма в виде красного квадрата с восклицательным знаком. – уровень критичности Высокий.

Агрегирующие события в списке обозначаются значком Пиктограмма в виде папки..

Переходы к другим разделам из виджета

С помощью элементов интерфейса виджета События в трафике сети вы можете переходить к таблице событий для отображения подробных сведений о событиях NDR и агрегирующих событиях. Для этого предусмотрены возможности, описанные ниже.

Переход к таблице событий в трафике сети и фильтрация таблицы

Вы можете просмотреть подробные сведения о событии NDR или агрегирующем событии, нажав на нужное событие в списке виджета События в трафике сети. После этого откроется раздел События в трафике сети, в котором будет применена фильтрация таблицы по идентификатору выбранного события NDR или агрегирующего события. Также для фильтрации будет задан период от даты и времени регистрации события NDR или агрегирующего события до текущего момента (без указания конечной границы периода).

Если вы хотите перейти к таблице событий в трафике сети без изменения текущих параметров фильтрации таблицы в разделе События в трафике сети, перейдите по ссылке Показать все события в виджете События в трафике сети.

Переход к таблице событий и поиск в таблице

Чтобы перейти к таблице устройств и найти устройства в таблице:

  1. В виджете События в трафике сети введите поисковый запрос в поле Поиск событий.
  2. Нажмите на кнопку Поиск.

Откроется раздел События в трафике сети. В таблице событий отобразятся события NDR и агрегирующие события, которые удовлетворяют условиям поиска.