Kaspersky Anti Targeted Attack Platform

Общая информация об алерте любого типа

В заголовке окна с деталями алерта отображается идентификатор алерта. Рядом с состоянием отображается значок Apt_icon_VIPgroup или Apt_icon_VIPgroupKATA3 в зависимости от наличия у алерта статуса VIP.

В верхней части окна с деталями алерта может отображаться следующая общая информация об алерте:

  • Состояние – состояние алерта в зависимости от того, обработал пользователь Kaspersky Anti Targeted Attack Platform этот алерт или нет.
  • Важность – важность алерта для пользователя Kaspersky Anti Targeted Attack Platform в соответствии с тем, какое влияние этот алерт может оказать на безопасность компьютера или локальной сети вашей организации, по опыту "Лаборатории Касперского".
  • Сервер – имя сервера, на котором выполнено обнаружение. Серверы относятся к той организации, с которой вы работаете в веб-интерфейсе приложения. Столбец отображается, если вы используете и .
  • Хост – доменное имя компьютера, на котором создан алерт.
  • Источник данных – источник данных. Например, SMTP Sensor или SPAN Sensor.
  • Время создания – время, когда был создан алерт.
  • Время обновления – время, когда были обновлены детали алерта.

Вы можете настроить получение уведомлений о новых алертах на электронную почту.

См. также

Просмотр алертов

Просмотр информации об алерте

Информация в блоке Информация об объекте

Информация в блоке Детали алерта

Информация в блоке Сведения о проверке технологиями NDR

Информация в блоке Результаты проверки

Информация в блоке Правило IDS

Информация в блоке URL

Информация в блоке IP устройств, связанных с обнаружением

Информация в блоке Сетевое событие

Результаты проверки в Sandbox

Результаты IOC-проверки

Информация в блоке Хосты

Информация в блоке Журнал изменений

Отправка данных об алерте

Просмотр связей алерта