Kaspersky Anti Targeted Attack Platform

Информация о событии Именованный канал

В окне с информацией о событиях типа Именованный канал содержатся следующие сведения:

  • Дерево событий.
  • Действия, которые можно выполнить для обработки события.

    В зависимости от типа операции с именованным каналом в информации о событии отображается одно из следующих названий раздела:

    • Канал создан.
    • Канал подключен.

    В разделе отображается следующая информация:

    • Теги IOA – информация о результатах исследования файла с помощью технологии Targeted Attack Analyzer: название правила TAA (IOA), в соответствии с которым выполнено обнаружение.

      По ссылке открывается информация о правиле TAA (IOA). Если правило предоставлено специалистами "Лаборатории Касперского", то оно содержит сведения о сработавшей

      , а также рекомендации по реагированию на событие.

      Поле отображается, если при создании события сработало правило TAA (IOA).

    • Файл – файл процесса, создавшего именованный канал или подключившегося к нему.
    • Время события – время создания именованного канала или подключившегося к нему.
  • Раздел Инициатор события:
    • Файл – имя файла родительского процесса.
    • MD5 – MD5-хеш файла родительского процесса.
    • SHA256 – SHA256-хеш файла родительского процесса.
  • Раздел Сведения о системе:
    • Имя хоста – имя хоста, на котором был создан именованный канал или произошло подключение к нему.
    • Имя пользователя – имя пользователя, под учетной записью которого был создан именованный канал или произошло подключение к нему.
    • Версия ОС – версия операционной системы, используемой на хосте.

По ссылке с именем канала раскрывается список, в котором вы можете выполнить одно из следующих действий:

По ссылкам с именем файла или путем к файлу раскрывается список, в котором вы можете выбрать одно из следующих действий:

По ссылке MD5 раскрывается список, в котором вы можете выбрать одно из следующих действий:

  • Найти события.
  • Найти алерты.
  • .
  • Найти в Хранилище.
  • Создать правило запрета.
  • Скопировать значение в буфер.

По ссылке SHA256 раскрывается список, в котором вы можете выбрать одно из следующих действий:

По ссылке с именем хоста раскрывается список, в котором вы можете выбрать одно из следующих действий:

  • Найти события.
  • Найти алерты.
  • Выполнить задачи:
  • Скопировать значение в буфер.

По ссылке с IP-адресом хоста раскрывается список, в котором вы можете выбрать одно из следующих действий:

По ссылке с именем пользователя раскрывается список, в котором вы можете выполнить одно из следующих действий: