Kaspersky Anti Targeted Attack Platform
Фильтрация и поиск алертов по адресу источника
Вы можете отфильтровать алерты, а также осуществить их поиск в таблице алертов по показателю Адрес источника – адрес источника обнаруженного объекта. Например, адрес электронной почты, с которого был отправлен вредоносный файл, или IP-адрес компьютера локальной сети вашей организации, на который был загружен вредоносный файл.
Чтобы отфильтровать или найти алерты по адресу источника:
- В окне веб-интерфейса приложения выберите раздел Алерты.
Откроется таблица алертов.
- По ссылке Адрес источника откройте окно настройки фильтрации.
- В раскрывающемся списке выберите один из следующих операторов фильтрации алертов:
- Содержит.
- Не содержит.
- Соответствует шаблону.
- Не соответствует шаблону.
- В поле ввода укажите один или несколько символов адреса источника обнаруженного объекта.
- Если вы хотите добавить условие фильтрации по другому критерию, нажмите на кнопку
и выполните действия по указанию условия фильтрации.
- Нажмите на кнопку Применить.
В таблице алертов отобразятся только алерты, соответствующие заданным вами условиям.