Kaspersky Anti Targeted Attack Platform

Информация в блоке Сетевое событие

В блоке Сетевое событие может отображаться следующая информация о ссылке на веб-сайт, открытой на компьютере:

  • Дата и Время – дата и время сетевого события.
  • Метод – тип HTTP-запроса, например, GET или POST.
  • IP источника – IP-адрес компьютера, на котором была открыта ссылка на веб-сайт.
  • IP назначения – IP-адрес компьютера, с которого была открыта ссылка на веб-сайт.
  • URL – тип HTTP-запроса, например, GET или POST и URL-адрес веб-сайта.

    По ссылке с URL-адресом раскрывается список, в котором вы можете выбрать одно из следующих действий:

    • Найти на TIP по URL.
    • Найти на TIP по имени домена.
    • Найти события.
    • Найти обнаружения.
    • Скопировать значение в буфер.
  • Агент пользователя – информация о браузере, с помощью которого был загружен файл или была предпринята попытка загрузки файла, или была открыта ссылка на веб-сайт. Текстовая строка в составе HTTP-запроса, обычно содержащая название и версию браузера, а также название и версию операционной системы, установленной на компьютере пользователя.

См. также

Просмотр обнаружений

Просмотр информации об обнаружении

Общая информация об обнаружении любого типа

Информация в блоке Информация об объекте

Информация в блоке Информация об обнаружении

Информация в блоке Результаты проверки

Информация в блоке Правило IDS

Результаты проверки в Sandbox

Результаты IOC-проверки

Информация в блоке Хосты

Информация в блоке Журнал изменений

Отправка данных об обнаружении