Kaspersky Anti Targeted Attack Platform

Работа с информацией о серверах с компонентами Central Node и Sensor

Пользователям с ролью Аудитор доступен просмотр информации о серверах с компонентами Central Node и Sensor.

Информация о серверах с компонентами Central Node и Sensor отображается в разделе Серверы Sensor окна веб-интерфейса приложения.

В разделе отображаются карточки компонентов (слева) и карточки сетевых интерфейсов, обнаруженных на этих компонентах (справа от каждого компонента).

Над карточкой компонента Sensor отображается карточка компонента Central Node, к которому подключен Sensor.

Если компонент Central Node развернут со встроенным компонентом Sensor, для этого компонента Sensor в карточке отображается имя Embedded Sensor.

На карточке сетевого интерфейса отображаются следующие сведения:

  • Имя сетевого интерфейса.
  • MAC-адрес сетевого интерфейса.
  • IP-адрес сетевого интерфейса.
  • Пропускная способность сетевого интерфейса.

Если на сетевой интерфейс добавлена точка мониторинга, на карточке сетевого интерфейса отображаются следующие сведения о точке мониторинга:

  • Имя точки мониторинга.
  • Режим технологий – состояние функции наследования технологий. Может иметь значение Включено или Выключено.

Вы можете просмотреть подробную информацию о компонентах Central Node и Sensor и сетевых интерфейсах, обнаруженных на этих компонентах.

Чтобы просмотреть подробную информацию о компоненте или сетевом интерфейсе,

наведите курсор мыши на его карточку и нажмите на нее левой кнопкой мыши.

На вкладке Параметры для компонентов Central Node и Sensor отображаются следующие сведения:

  • Статус – текущий статус компонента в виде значка и текстового описания.
  • Тип узла – компонент приложения: Сервер (компонент Central Node) или Сенсор (компонент Sensor).
  • Текущий объем данных программы – пространство на диске, занятое файлами приложения. Включает в себя установленные файлы и файлы, созданные в процессе работы приложения.
  • Максимально возможный объем данных программы – пространство на диске, которое могут занять файлы приложения. Включает в себя установленные файлы и сумму всех заданных ограничений по объему в правилах хранения данных. Значение не может превышать объем доступного пространства на диске.
  • Занято на диске – пространство на диске, занятое всеми файлами. Включает в себя файлы приложения, файлы операционной системы и других приложений. Объем пространства рассчитывается на диске, который содержит директорию /var/ в файловой системе компонента.
  • Свободно на диске – пространство на диске, не занятое файлами. Объем пространства рассчитывается на диске, который содержит директорию /var/ в файловой системе компонента.
  • Объем диска – общий объем пространства на диске, который содержит директорию /var/ в файловой системе компонента.
  • BPF-фильтрация – признак включенной или выключенной фильтрации с использованием технологии BPF (Berkley Packet Filter) по адресным параметрам в сетевых пакетах.
  • Внешнее хранилище для файлов дампа трафика – статус подключения внешнего хранилища. Могут отображаться следующие статусы: Подключено, Не подключено.
  • Правила хранения – текущие и максимальные значения объема, количества элементов и времени хранения данных приложения.

Для компонента Sensor, кроме вкладки Параметры, также отображаются вкладки Внешнее хранилище, Другое, ICAP-интеграция, POP3-интеграция, SMTP-интеграция.

Для сетевого интерфейса, на который не добавлена точка мониторинга, в области деталей отображаются следующие сведения:

  • Сетевой интерфейс – имя сетевого интерфейса в операционной системе.
  • Подключение – значок подключения сетевого кабеля к Ethernet-порту сетевого интерфейса:
    • Пиктограмма в виде зеленого кружка. – сетевой кабель подключен;
    • Пиктограмма в виде серого кружка. – сетевой кабель отключен.

    Значок мигает при включенном режиме индикации Ethernet-порта.

  • MAC-адрес – MAC-адрес сетевого интерфейса.
  • IP-адрес – IP-адрес сетевого интерфейса. Если на сетевом интерфейсе обнаружено несколько IP-адресов, то в области деталей отображаются не более 16 IP-адресов.

Если на сетевой интерфейс добавлена точка мониторинга, в карточке сетевого интерфейса отображаются следующие сведения:

  • Статус – текущий статус точки мониторинга в виде значка и текстового описания:
    • Пиктограмма в виде флажка в зеленом кружке. ОК. Точка мониторинга доступна.
    • Пиктограмма в виде желтого треугольника. Переключение. Происходит переключение режима работы точки мониторинга.
    • Пиктограмма в виде красного квадрата с восклицательным знаком. Ошибка. Обнаружена ошибка при переключении режима работы точки мониторинга.
  • Подключение – значок подключения сетевого кабеля к Ethernet-порту сетевого интерфейса:
    • Пиктограмма в виде зеленого кружка. – сетевой кабель подключен;
    • Пиктограмма в виде серого кружка. – сетевой кабель отключен.

    Значок мигает при включенном режиме индикации Ethernet-порта.

  • Сетевой интерфейс – имя сетевого интерфейса в операционной системе.
  • Режим – текущий режим работы точки мониторинга:
    • Включена.
    • Выключена.
  • На вкладке Параметры:
    • Наследование технологий – признак включенного или выключенного наследования технологий сервера.
    • MAC-адрес – MAC-адрес сетевого интерфейса.
    • IP-адрес – IP-адрес сетевого интерфейса.