Kaspersky Anti Targeted Attack Platform

Информация в блоке Информация об обнаружении

В блоке Информация об обнаружении может отображаться следующая информация об обнаружении:

  • Apt_icon_importance_lowApt_icon_importance_medium или Apt_icon_importance_high – важность обнаружения для пользователя Kaspersky Anti Targeted Attack Platform в соответствии с тем, какое влияние это обнаружение может оказать на безопасность компьютера или локальной сети вашей организации, по опыту "Лаборатории Касперского".
  • Время – время, в которое программа выполнила обнаружение.
  • Обнаружено – одна или несколько категорий обнаруженных объектов. Например, если программа обнаружила файл, зараженный вирусом Trojan-Downloader.JS.Cryptoload.ad, в поле Обнаружено будет указана категория Trojan-Downloader.JS.Cryptoload.ad для этого обнаружения.
  • Метод – метод HTTP-запроса. Например, Get, Post или Connect.
  • URL – обнаруженный URL-адрес. Может также содержать код ответа.

    По ссылке с URL раскрывается список, в котором вы можете выбрать одно из следующих действий:

    • Найти на TIP по URL.
    • Найти на TIP по имени домена.
    • Найти события.
    • Найти обнаружения.
    • Скопировать значение в буфер.
  • Referrer – URL-адрес, с которого произошло перенаправление на ссылку на веб-сайт, требующую внимания. В HTTP-протоколе это один из заголовков запроса клиента, содержащий URL-адрес источника запроса.
  • IP назначения – IP-адрес ресурса, к которому обращался пользователь или программа.

    По ссылке с IP назначения раскрывается список, в котором вы можете выбрать одно из следующих действий:

    • Найти на TIP.
    • Найти события.
    • Найти обнаружения.
    • Скопировать значение в буфер.
  • Имя пользователя – имя учетной записи пользователя, действия которого привели к возникновению события.
  • Запрос/Ответ – длина запроса и ответа.

См. также

Просмотр обнаружений

Просмотр информации об обнаружении

Общая информация об обнаружении любого типа

Информация в блоке Информация об объекте

Информация в блоке Результаты проверки

Информация в блоке Правило IDS

Информация в блоке Сетевое событие

Результаты проверки в Sandbox

Результаты IOC-проверки

Информация в блоке Хосты

Информация в блоке Журнал изменений

Отправка данных об обнаружении