Kaspersky Anti Targeted Attack Platform

Информация в блоке Сетевое событие

В блоке Сетевое событие может отображаться следующая информация о ссылке на веб-сайт, открытой на компьютере:

  • Дата и Время – дата и время сетевого события.
  • Метод – тип HTTP-запроса, например, GET или POST.
  • IP источника – IP-адрес компьютера, на котором была открыта ссылка на веб-сайт.
  • IP назначения – IP-адрес компьютера, с которого была открыта ссылка на веб-сайт.
  • URL – тип HTTP-запроса, например, GET или POST, URL-адрес веб-сайта.

    Если алерт создан для файла, извлеченного из трафика, в URL-адресе указывается протокол, использованный для передачи трафика, из которого файл был извлечен. Возможные протоколы: HTTP, HTTPS, FTP, SMTP, POP3, SMB, NFS.

    По ссылке с URL-адресом раскрывается список, в котором вы можете выбрать одно из следующих действий:

    • Найти на Kaspersky TIP по URL.
    • Найти на Kaspersky TIP по имени домена.
    • Найти события.
    • Найти алерты.
    • Скопировать значение в буфер.
  • Агент пользователя – информация о браузере, с помощью которого был загружен файл или была предпринята попытка загрузки файла, или была открыта ссылка на веб-сайт. Текстовая строка в составе HTTP-запроса, обычно содержащая название и версию браузера, а также название и версию операционной системы, установленной на компьютере пользователя.

См. также

Просмотр алертов

Просмотр информации об алерте

Общая информация об алерте любого типа

Информация в блоке Информация об объекте

Информация в блоке Детали алерта

Информация в блоке Сведения о проверке технологиями NDR

Информация в блоке Результаты проверки

Информация в блоке Правило IDS

Информация в блоке URL

Информация в блоке IP устройств, связанных с обнаружением

Результаты проверки в Sandbox

Результаты IOC-проверки

Информация в блоке Хосты

Информация в блоке Журнал изменений

Отправка данных об алерте

Просмотр связей алерта