Kaspersky Anti Targeted Attack Platform

Фильтрация и поиск алертов по полученной информации

Вы можете отфильтровать алерты, а также осуществить их поиск в таблице алертов по показателю Сведения – краткая информация об алерте. Например, имя обнаруженного файла или URL-адрес вредоносной ссылки.

Чтобы отфильтровать или найти алерты по полученной информации:

  1. В окне веб-интерфейса приложения выберите раздел Алерты.

    Откроется таблица алертов.

  2. По ссылке Сведения откройте окно настройки фильтрации.
  3. В левом раскрывающемся списке выберите один из следующих критериев поиска:
    • Сведения. Поиск будет осуществляться по всем сведениям об обнаруженном объекте.
    • ID.
    • Файл.
    • Тип файла.
    • MD5.
    • SHA256.
    • URL.
    • Домен.
    • Агент пользователя.
    • Тема.
    • HTTP-статус.
    • Источник объекта.
    • Тип объекта.
    • Автоотправка в Sandbox.
    • Правило TAA (IOA).
    • ID события (NDR).
    • ID актива (NDR).
  4. В правом раскрывающемся списке выберите один из следующих операторов фильтрации алертов:
    • Содержит.
    • Не содержит.
    • Равняется.
    • Не равняется.
  5. В поле ввода укажите один или несколько символов информации об алерте.
  6. Если вы хотите добавить условие фильтрации по другому критерию, нажмите на кнопку Apt_icon_alerts_add_filter и выполните действия по указанию условия фильтрации.
  7. Нажмите на кнопку Применить.

В таблице алертов отобразятся только алерты, соответствующие заданным вами условиям.

См. также

Фильтрация, сортировка и поиск алертов

Фильтрация алертов по наличию статуса VIP

Фильтрация и поиск алертов по времени

Фильтрация алертов по степени важности

Фильтрация и поиск алертов по категориям обнаруженных объектов

Фильтрация и поиск алертов по адресу источника

Фильтрация и поиск алертов по адресу назначения

Фильтрация и поиск алертов по имени сервера

Фильтрация и поиск алертов по названию технологии

Фильтрация и поиск алертов по состоянию их обработки пользователем

Фильтрация и поиск алертов по имени пользователя, которыму они назначены

Сортировка алертов в таблице

Быстрое создание фильтра алертов

Сохранение фильтров

Сброс фильтра алертов