Kaspersky Anti Targeted Attack Platform

Информация о событиях в дереве событий

Дерево событий отображается в верхней части окна информации о событии.

В дереве событий содержится следующая информация:

При нажатии на имя родительского процесса слева отображается процесс, который инициировал появление этого процесса и является родительским по отношению к нему. Если родительского процесса нет, отображается имя хоста.

Справа от имени каждого родительского процесса отображается общее количество событий, вызванных этим процессом. Вы можете просмотреть список событий и информацию о выбранном событии.

В этом разделе

Просмотр информации о родительском процессе в дереве событий

Просмотр информации о событиях, инициированных родительским процессом, в дереве событий

Просмотр информации о хосте в дереве событий

В начало
[Topic 212227]

Просмотр информации о родительском процессе в дереве событий

Чтобы просмотреть информацию о родительском процессе для просматриваемого события:

  1. Выполните поиск событий в режиме конструктора или режиме исходного кода.

    Отобразится таблица событий.

  2. Выберите событие, информацию о котором вы хотите просмотреть.

    Откроется окно с информацией о событии. В верхней части окна отобразится дерево событий.

  3. Нажмите на .

    В нижней части окна на закладке Сведения отобразится информация о процессе, который является родительским по отношению к просматриваемому событию.

В начало
[Topic 247891]

Просмотр информации о событиях, инициированных родительским процессом, в дереве событий

Чтобы просмотреть таблицу всех событий, инициированных родительским процессом:

  1. Выполните поиск событий в режиме конструктора или режиме исходного кода.

    Отобразится таблица событий.

  2. Выберите событие, информацию о котором вы хотите просмотреть.

    Откроется окно с информацией о событии. В верхней части окна информации о событии отобразится дерево событий.

  3. Нажмите на имя родительского процесса в дереве событий.

    В нижней части окна на закладке Сведения отобразится информация о событии, которое является родительским по отношению к просматриваемому событию.

  4. Перейдите на закладку События.

    Отобразится таблица всех событий, инициированных родительским процессом. По умолчанию события в таблице отсортированы по времени: новые события располагаются вверху таблицы.

    Вы можете просмотреть информацию о событии, нажав на строку с этим событием. Узел события отобразится в дереве событий.

Чтобы просмотреть таблицу событий, сгруппированных по типу, выполните следующие действия:

  1. Выполните поиск событий в режиме конструктора или режиме исходного кода.

    Отобразится таблица событий.

  2. Выберите событие, информацию о котором вы хотите просмотреть.

    Откроется окно с информацией о событии. В верхней части окна информации о событии отобразится дерево событий.

  3. Нажмите на раскрывающийся список справа от имени узла родительского процесса в дереве событий.

    Отобразится список всех событий, инициированных родительским процессом. По умолчанию события в списке сгруппированы по типу.

  4. В дереве событий в раскрывающемся списка справа от имени родительского процесса выберите один из следующих элементов:
    • Если вы хотите просмотреть все события, инициированные родительским процессом, выберите Все события.

      Отобразится таблица всех событий, инициированных родительским процессом. По умолчанию события в таблице отсортированы по времени: новые события располагаются вверху таблицы.

    • Если вы хотите просмотреть все события одного типа, инициированные родительским процессом, выберите имя нужного типа событий.

      Отобразится таблица всех событий, инициированных родительским процессом и сгруппированных по типу.

    Вы можете просмотреть информацию о событии, нажав на строку с этим событием. Событие отобразится в дереве событий.

В начало
[Topic 247890]

Просмотр информации о хосте в дереве событий

Если для просматриваемого события или родительского процесса нет процесса, инициировавшего его появление, вместо узла процесса в дереве событий отображается узел хоста, на котором было зафиксировано событие или был запущен родительский процесс.

Чтобы просмотреть информацию о хосте, на котором было зафиксировано событие или был запущен родительский процесс:

  1. Выполните поиск событий в режиме конструктора или режиме исходного кода.

    Отобразится таблица событий.

  2. Выберите событие, информацию о котором вы хотите просмотреть.

    Откроется окно с информацией о событии. В верхней части окна отобразится дерево событий.

  3. Нажмите на имя хоста в дереве событий.

    В нижней части окна отобразится информация о хосте, на котором было зафиксировано событие или был запущен родительский процесс.

В начало
[Topic 247892]