Kaspersky Anti Targeted Attack Platform

Рекомендации по обработке алертов

В составе информации об алертах, выполненных технологиями AM (Anti-Malware Engine), SB (Sandbox), YARA, IOC, IDS (intrusion Detection System), NDR: IDS и NDR: EA в правой части окна отображаются рекомендации по обработке этих алертов.

Чтобы просмотреть информацию об алерте:

  1. В окне веб-интерфейса приложения выберите раздел Алерты.

    Откроется таблица алертов.

  2. Левой клавишей мыши нажмите на строку с тем алертом, информацию о котором вы хотите просмотреть.

Откроется окно с информацией об алерте.

В этом разделе

Рекомендации по обработке AM-алертов

Рекомендации по обработке TAA-алертов

Рекомендации по обработке SB-алертов

Рекомендации по обработке IOC-алертов

Рекомендации по обработке YARA-алертов

Рекомендации по обработке IDS-алертов

Рекомендации по обработке NDR:IDS- и NDR:EA-алертов