Kaspersky Anti Targeted Attack Platform
Фильтрация и поиск обнаружений по адресу назначения
Вы можете отфильтровать обнаружения, а также осуществить их поиск в таблице обнаружений по показателю Адрес назначения – адрес назначения обнаруженного объекта. Например, адрес электронной почты почтового домена вашей организации, на который был отправлен вредоносный файл, или IP-адрес компьютера локальной сети вашей организации, на который был загружен вредоносный файл.
Чтобы отфильтровать или найти обнаружения по адресу назначения:
- В окне веб-интерфейса программы выберите раздел Обнаружения.
Откроется таблица обнаружений.
- По ссылке Адрес назначения откройте окно настройки фильтрации.
- В раскрывающемся списке выберите один из следующих операторов фильтрации обнаружений:
- Содержит.
- Не содержит.
- Соответствует шаблону.
- Не соответствует шаблону.
- В поле ввода укажите один или несколько символов адреса назначения обнаруженного объекта.
- Если вы хотите добавить условие фильтрации по другому критерию, нажмите на кнопку
и выполните действия по указанию условия фильтрации.
- Нажмите на кнопку Применить.
В таблице обнаружений отобразятся только обнаружения, соответствующие заданным вами условиям.