Kaspersky Anti Targeted Attack Platform

Фильтрация и поиск алертов по названию технологии

Вы можете отфильтровать алерты, а также осуществить их поиск в таблице алертов по показателю Технологии – названия модулей или компонентов приложения, создавших алерт.

Чтобы отфильтровать алерты по названию технологии:

  1. В окне веб-интерфейса приложения выберите раздел Алерты.

    Откроется таблица алертов.

  2. По ссылке Технологии откройте окно настройки фильтрации.
  3. В раскрывающемся списке выберите один из следующих операторов фильтрации алертов:
    • Содержит, если вы хотите, чтобы приложение отображало алерты, созданные в результате проверки модулем или компонентом приложения, который вы укажете.
    • Не содержит, если вы хотите, чтобы приложение скрывало алерты, созданные в результате проверки модулем или компонентом приложения, который вы укажете.
    • Равняется, если вы хотите, чтобы приложение отображало алерты, выполненные модулем или компонентом приложения, который вы укажете.
    • Не равняется, если вы хотите, чтобы приложение скрывало алерты, выполненные модулем или компонентом приложения, который вы укажете.
  4. В раскрывающемся списке справа от выбранного вами оператора фильтрации алертов выберите название технологии, по которой вы хотите отфильтровать алерты:
    • (YARA) YARA.
    • (SB) Sandbox.
    • (URL) URL Reputation.
    • (IDS) Intrusion Detection System.
    • (AM) Anti-Malware Engine.
    • (TAA) Targeted Attack Analyzer.
    • (IOC) IOC.
    • (NDR: IDS) Intrusion Detection System.
    • (NDR: EA) External Analysis.

    Например, если вы хотите, чтобы приложение отобразило в списке алерты, созданные в результате проверки компонентом Sandbox, выберите оператор фильтрации Содержит и название компонента (SB) Sandbox.

  5. Если вы хотите добавить условие фильтрации по другому критерию, нажмите на кнопку Apt_icon_alerts_add_filter и выполните действия по указанию условия фильтрации.
  6. Нажмите на кнопку Применить.

В таблице алертов отобразятся только алерты, соответствующие заданным вами условиям.

См. также

Фильтрация, сортировка и поиск алертов

Фильтрация алертов по наличию статуса VIP

Фильтрация и поиск алертов по времени

Фильтрация алертов по степени важности

Фильтрация и поиск алертов по категориям обнаруженных объектов

Фильтрация и поиск алертов по полученной информации

Фильтрация и поиск алертов по адресу источника

Фильтрация и поиск алертов по адресу назначения

Фильтрация и поиск алертов по имени сервера

Фильтрация и поиск алертов по состоянию их обработки пользователем

Фильтрация и поиск алертов по имени пользователя, которыму они назначены

Сортировка алертов в таблице

Быстрое создание фильтра алертов

Сохранение фильтров

Сброс фильтра алертов