Kaspersky Anti Targeted Attack Platform

Информация о событии Завершен процесс

В окне с информацией о событиях типа Завершен процесс содержатся следующие сведения:

  • Дерево событий.
  • Рекомендации по обработке события.
  • Раздел Завершен процесс:
    • Теги IOA – информация о результатах исследования файла с помощью технологии Targeted Attack Analyzer: название правила TAA (IOA), по которому было выполнено обнаружение.

      По ссылке открывается информация о правиле TAA (IOA). Если правило предоставлено специалистами "Лаборатории Касперского", то оно содержит сведения о сработавшей

      , а также рекомендации по реагированию на событие.

      Поле отображается, если при создании события сработало правило TAA (IOA).

    • Файл – имя файла процесса.
    • ID процесса – идентификатор процесса.
    • Параметры запуска – параметры запуска процесса.
    • MD5 – MD5-хеш файла процесса.
    • SHA256 – SHA256-хеш файла процесса.
    • Размер – размер файла процесса.
    • Время события – время завершения процесса.
  • Раздел Инициатор события:
    • Файл – путь к файлу родительского процесса.
    • ID процесса – идентификатор родительского процесса.
    • Параметры запуска – параметры запуска родительского процесса.
    • MD5 – MD5-хеш файла родительского процесса.
    • SHA256 – SHA256-хеш файла родительского процесса.
  • Раздел Сведения о системе:
    • Имя хоста – имя хоста, на котором был запущен процесс.
    • IP хоста – IP-адрес хоста, на котором был запущен процесс.

      Если вы используете динамические IP-адреса, в поле отображается IP-адрес, присвоенный хосту на момент создания события.

      Программа не поддерживает работу с IPv6. Если вы используете IPv6, IP-адрес хоста не отображается.

    • Тип учетной записи – тип учетной записи, под которой был завершен процесс. Например, администратор.
    • Тип входа в систему – например, с помощью запущенной службы.
    • Имя пользователя – имя пользователя, запустившего процесс.
    • Версия ОС – версия операционной системы, используемой на хосте.