Kaspersky Anti Targeted Attack Platform

Рекомендации по обработке IOC-алертов

В правой части окна в блоке Рекомендации отображаются рекомендации, которые вы можете выполнить, и количество алертов, имеющих общие признаки с алертом, над которым вы работаете.

Вы можете выполнить следующие рекомендации:

  • В разделе Оценка выберите Найти похожие алерты по имени хоста. По ссылке в новой вкладке браузера откроется таблица алертов Алерты, отфильтрованных по столбцу Адрес источника. Имя хоста из алерта, над которым вы работаете, выделено желтым цветом.
  • В разделе Оценка выберите Найти похожие алерты по IOC. По ссылке в новой вкладке браузера откроется таблица обнаружений Алерты, отфильтрованных по столбцу Обнаружено - имени IOC-файла из алерта, над которым вы работаете.
  • В разделе Сдерживание выберите Изолировать <имя хоста>. Откроется окно создания правила сетевой изоляции.

См. также

Рекомендации по обработке алертов

Рекомендации по обработке AM-алертов

Рекомендации по обработке TAA-алертов

Рекомендации по обработке SB-алертов

Рекомендации по обработке YARA-алертов

Рекомендации по обработке IDS-алертов

Рекомендации по обработке NDR:IDS- и NDR:EA-алертов