Kaspersky Anti Targeted Attack Platform

Фильтрация и поиск алертов по категориям обнаруженных объектов

Вы можете отфильтровать алерты, а также осуществить их поиск в таблице алертов по показателю Обнаружено – одна или несколько категорий объекта, обнаруженного в событии. Например, если вы хотите, чтобы приложение отображало в таблице алертов файлы, зараженные определенным вирусом, вы можете задать фильтр по названию этого вируса.

Чтобы отфильтровать или найти алерты по категориям обнаруженных объектов:

  1. В окне веб-интерфейса приложения выберите раздел Алерты.

    Откроется таблица алертов.

  2. По ссылке Обнаружено откройте окно настройки фильтрации.
  3. В раскрывающемся списке выберите один из следующих операторов фильтрации алертов:
    • Содержит.
    • Не содержит.
  4. В поле ввода введите название категории (например, Trojan) или несколько символов из названия категории.
  5. Если вы хотите добавить условие фильтрации по другому критерию, нажмите на кнопку Apt_icon_alerts_add_filter и выполните действия по указанию условия фильтрации.
  6. Нажмите на кнопку Применить.

В таблице алертов отобразятся только алерты, соответствующие заданным вами условиям.

См. также

Фильтрация, сортировка и поиск алертов

Фильтрация алертов по наличию статуса VIP

Фильтрация и поиск алертов по времени

Фильтрация алертов по степени важности

Фильтрация и поиск алертов по полученной информации

Фильтрация и поиск алертов по адресу источника

Фильтрация и поиск алертов по адресу назначения

Фильтрация и поиск алертов по имени сервера

Фильтрация и поиск алертов по названию технологии

Фильтрация и поиск алертов по состоянию их обработки пользователем

Фильтрация и поиск алертов по имени пользователя, которыму они назначены

Сортировка алертов в таблице

Быстрое создание фильтра алертов

Сохранение фильтров

Сброс фильтра алертов