Поиск обнаружений и событий, в которых сработали правила TAA (IOA)
Чтобы найти и просмотреть обнаружения и события, при создании которых сработало пользовательское правило TAA (IOA):
- В окне веб-интерфейса программы выберите раздел Пользовательские правила, подраздел TAA.
Откроется таблица правил TAA (IOA).
- Выберите правило, результат срабатывания которого вы хотите просмотреть.
Откроется окно с информацией о правиле.
- Выполните одно из следующих действий:
- Если вы хотите просмотреть обнаружения, при создании которых сработало правило TAA (IOA), по ссылке Обнаружения перейдите в базу обнаружений.
Откроется новая вкладка браузера с таблицей найденных обнаружений.
- Если вы хотите просмотреть события, при создании которых сработало правило TAA (IOA), по ссылке События перейдите в базу событий.
Откроется новая вкладка браузера с таблицей найденных событий.
- Если вы хотите просмотреть обнаружения, при создании которых сработало правило TAA (IOA), по ссылке Обнаружения перейдите в базу обнаружений.
Чтобы найти и просмотреть обнаружения и события, при создании которых сработало правило TAA (IOA) "Лаборатории Касперского", выполните следующие действия:
- В окне веб-интерфейса программы выберите раздел Обнаружения.
Откроется таблица обнаружений.
- По ссылке в столбце Технологии откройте окно настройки фильтрации.
- В раскрывающемся списке слева выберите Содержит.
- В раскрывающемся списке справа выберите технологию (TAA) Targeted Attack Analyzer.
- Нажмите на кнопку Применить.
В таблице отобразятся обнаружения, выполненные технологией TAA на основе правил TAA (IOA).
- Выберите обнаружение, для которого в столбце Обнаружено отображается название нужного правила.
Откроется окно с информацией об обнаружении.
- В блоке Результаты проверки по ссылке с названием правила откройте окно с информацией о правиле.
- Выполните одно из следующих действий:
- Если вы хотите просмотреть обнаружения, при создании которых сработало правило TAA (IOA), по ссылке Обнаружения перейдите в базу обнаружений.
Откроется новая вкладка браузера с таблицей найденных обнаружений.
- Если вы хотите просмотреть события, при создании которых сработало правило TAA (IOA), по ссылке События перейдите в базу событий.
Откроется новая вкладка браузера с таблицей найденных событий.
- Если вы хотите просмотреть обнаружения, при создании которых сработало правило TAA (IOA), по ссылке Обнаружения перейдите в базу обнаружений.