Kaspersky Anti Targeted Attack Platform

Фильтрация и поиск алертов по адресу назначения

Вы можете отфильтровать алерты, а также осуществить их поиск в таблице алертов по показателю Адрес назначения – адрес назначения обнаруженного объекта. Например, адрес электронной почты почтового домена вашей организации, на который был отправлен вредоносный файл, или IP-адрес компьютера локальной сети вашей организации, на который был загружен вредоносный файл.

Чтобы отфильтровать или найти алерты по адресу назначения:

  1. В окне веб-интерфейса приложения выберите раздел Алерты.

    Откроется таблица алертов.

  2. По ссылке Адрес назначения откройте окно настройки фильтрации.
  3. В раскрывающемся списке выберите один из следующих операторов фильтрации алертов:
    • Содержит.
    • Не содержит.
    • Соответствует шаблону.
    • Не соответствует шаблону.
  4. В поле ввода укажите один или несколько символов адреса назначения обнаруженного объекта.
  5. Если вы хотите добавить условие фильтрации по другому критерию, нажмите на кнопку Apt_icon_alerts_add_filter и выполните действия по указанию условия фильтрации.
  6. Нажмите на кнопку Применить.

В таблице алертов отобразятся только алерты, соответствующие заданным вами условиям.

См. также

Фильтрация, сортировка и поиск алертов

Фильтрация алертов по наличию статуса VIP

Фильтрация и поиск алертов по времени

Фильтрация алертов по степени важности

Фильтрация и поиск алертов по категориям обнаруженных объектов

Фильтрация и поиск алертов по полученной информации

Фильтрация и поиск алертов по адресу источника

Фильтрация и поиск алертов по имени сервера

Фильтрация и поиск алертов по названию технологии

Фильтрация и поиск алертов по состоянию их обработки пользователем

Фильтрация и поиск алертов по имени пользователя, которыму они назначены

Сортировка алертов в таблице

Быстрое создание фильтра алертов

Сохранение фильтров

Сброс фильтра алертов