Kaspersky Anti Targeted Attack Platform
Фильтрация и поиск алертов по категориям обнаруженных объектов
Вы можете отфильтровать алерты, а также осуществить их поиск в таблице алертов по показателю Обнаружено – одна или несколько категорий объекта, обнаруженного в событии. Например, если вы хотите, чтобы приложение отображало в таблице алертов файлы, зараженные определенным вирусом, вы можете задать фильтр по названию этого вируса.
Чтобы отфильтровать или найти алерты по категориям обнаруженных объектов:
- В окне веб-интерфейса приложения выберите раздел Алерты.
Откроется таблица алертов.
- По ссылке Обнаружено откройте окно настройки фильтрации.
- В раскрывающемся списке выберите один из следующих операторов фильтрации алертов:
- Содержит.
- Не содержит.
- В поле ввода введите название категории (например, Trojan) или несколько символов из названия категории.
- Если вы хотите добавить условие фильтрации по другому критерию, нажмите на кнопку
и выполните действия по указанию условия фильтрации.
- Нажмите на кнопку Применить.
В таблице алертов отобразятся только алерты, соответствующие заданным вами условиям.