Kaspersky Anti Targeted Attack Platform

Узлы на карте сетевых взаимодействий

Узлы на карте сетевых взаимодействий могут быть следующих типов:

  • Известное приложению устройство. Узел этого типа представляет устройство, входящее в таблицу устройств.
  • Неизвестное приложению устройство. Узел этого типа представляет устройство с уникальным IP- или MAC-адресом, не входящее в таблицу устройств. Такой узел может появиться на карте сетевых взаимодействий, например, в случае отправки сетевых пакетов с помощью команды ping на адрес несуществующего устройства. Узлы неизвестных приложению устройств отображаются по отдельности, если их общее количество (в соответствии с текущими параметрами фильтрации на карте сетевых взаимодействий) не превышает 100. Если таких узлов больше, отображается один общий узел неизвестных устройств.

Отображаемая информация на узлах, представляющих известные приложению устройства

Для узлов, представляющих известные приложению устройства, при максимальном масштабе карты сетевых взаимодействий отображается следующее:

  • Заданное имя устройства.
  • Значок категории устройства.
  • IP-адрес устройства (если IP-адрес не задан, отображается MAC-адрес).
  • Различные значки в зависимости от выполнения следующих условий:
    • если для устройства задан признак маршрутизирующего устройства;
    • если на устройстве установлен Endpoint Agent (цвет значка зависит от состояния подключения);
    • если устройство имеет статус Неиспользуемое.
  • Утолщенная линия на левой границе узла одного из следующих цветов в зависимости от состояния безопасности устройства:
    • зеленый цвет – состояние безопасности ОК;
    • желтый цвет – состояние безопасности Важное;
    • красный цвет – состояние безопасности Критическое.

Если устройство имеет статус Неразрешенное или состояние безопасности устройства отличается от состояния ОК, фон узла закрашен красным цветом.

Отображаемая информация на узлах, представляющих неизвестные приложению устройства

Для узлов, представляющих неизвестные приложению устройства, при максимальном масштабе карты сетевых взаимодействий отображается следующее:

  • Если узел представляет одно неизвестное устройство, отображается IP- или MAC-адрес устройства. Если узел является общим узлом неизвестных устройств (узел, объединяющий более 100 неизвестных приложению устройств), отображается Неизвестные устройства.
  • Значок неизвестного устройства и его статуса Пиктограмма в виде компьютера с вопросительным знаком..

Узлы, представляющие неизвестные приложению устройства, имеют серый цвет фона.