Настройка виджетов для мониторинга обнаружений
07 сентября 2023
ID 226588
Для контроля обнаружений можно добавить и настроить следующие виджеты на панели мониторинга:
- Новые обнаружения (EDR Expert)
Этот виджет позволяет контролировать количество обнаружений, зарегистрированных в ИТ-инфраструктуре за определенный период времени.
- Закрытые обнаружения (EDR Expert)
Этот виджет позволяет контролировать количество обнаружений, закрытых за определенный период времени. В виджете отображаются все обнаружения, имеющие в настоящий момент статус Закрыто и закрытые в течение выбранного периода времени.
- Закрытые обнаружения, не связанные с инцидентами (EDR Expert)
Этот виджет позволяет контролировать количество обнаружений, имеющих в настоящий момент статус Закрыто, не связанных с инцидентами и закрытых в течение выбранного периода времени.
Общие инструкции по настройке и управлению виджетами приведены в документации Kaspersky Security Center Cloud Console.
Настройка периода времени для отображения
Можно изменить период времени, за который вы хотите отслеживать статистику по обнаружениям с помощью виджета.
Чтобы изменить период времени для отображения данных в виджете, выполните следующие действия:
- Перейдите в Мониторинг и отчеты → Панель мониторинга.
- Нажмите на значок Параметры () на виджете, который вы хотите настроить.
- Выберите Показать параметры.
- В открывшемся окне параметров виджета измените период времени для отображения данных:
- От начальной даты до конечной даты
Укажите дату начала и окончания периода времени.
- От начальной даты до текущей
Укажите дату начала периода времени.
- Указанное количество дней до сегодняшнего дня
- От начальной даты до конечной даты
- Нажмите на кнопку Сохранить.
На виджете на странице Панель мониторинга отобразятся данные за выбранный период.
Просмотр детализированных данных
В поле Всего на виджете отображается общее количество обнаружений, которые показаны на графике за выбранный период времени. Перейдите по ссылке Всего, чтобы просмотреть все обнаружения, содержащиеся в таблице обнаружений.
В виджете период времени разделен на временные интервалы, представленные столбцами. Вы можете выбрать требуемый временной интервал: сутки, четыре часа или час. Наведите указатель мыши на столбец графика, чтобы просмотреть количество обнаружений за выбранный интервал. Щелкните по столбцу графика, чтобы открыть список обнаружений за выбранный интервал в таблице обнаружений.