Kaspersky Anti Targeted Attack Platform

Соединения на карте сетевых взаимодействий

Соединения на карте сетевых взаимодействий определяются по обнаруженным сетевым пакетам, в которых адреса отправителей и получателей можно сопоставить с адресами узлов.

Каждое соединение показывает две стороны взаимодействия. Стороной взаимодействия в соединении может быть один из следующих объектов на карте сетевых взаимодействий:

  • узел одного из типов:
    • известное приложению устройство;
    • неизвестное приложению устройство;
    • общий узел неизвестных устройств – если соединение показывает взаимодействие с одним или несколькими неизвестными устройствами этого узла.
  • свернутая группа, если соединение показывает взаимодействие с одним или несколькими устройствами в этой группе.

В зависимости от значений оценок событий, зарегистрированных при обнаружении взаимодействий, линия соединения может быть окрашена следующими цветами:

  • Серый цвет – взаимодействие не вызвало регистрацию событий или зарегистрированы только события со значениями оценок 0.0–3.9.
  • Красный цвет – взаимодействие вызвало регистрацию событий со значениями оценок 4.0–10.0.

Для соединений учитываются события, зарегистрированные в течение заданного периода для фильтрации объектов. При этом текущий статус событий не учитывается.

Приложение сохраняет данные о соединениях в базе данных на . Суммарный объем сохраняемых записей не может превышать заданного ограничения. Если объем превышает заданное ограничение, приложение автоматически удаляет 10% самых старых записей. Вы можете задать ограничение максимального объема для карты сетевых взаимодействий при настройке параметров хранения данных на .