Kaspersky Anti Targeted Attack Platform
Содержание
Содержание
Просмотр информации об объекте на карантине
Чтобы просмотреть информацию об объекте, помещенном на карантин на компьютере с компонентом Endpoint Agent:
- В окне веб-интерфейса приложения выберите раздел Хранилище, подраздел Карантин.
Откроется таблица объектов.
- В таблице выберите объект, информацию о котором вы хотите посмотреть.
Откроется окно сведений об объекте.
В окне содержится следующая информация:
- Блок рекомендаций. Может отображаться рекомендация Задача – ссылка, по которой открывается раздел Задачи, задача, с помощью которой объект был помещен на карантин.
- Тип – тип объекта, помещенного на карантин.
Возможны следующие типы объектов:
– файл.
– дамп памяти процесса.
- Объект – имя файла или путь к файлу.
- Состояние – состояние файла (можно ли восстановить файл из карантина).
- Адрес источника – имя компьютера с компонентом Endpoint Agent, на карантине которого находится объект.
- Время – время помещения объекта на карантин.
- Действия – состояние файла (можно ли восстановить файл из карантина).
Доступны следующие действия:
– удалить файл из карантина.
– получить копию файла на сервер Kaspersky Anti Targeted Attack Platform.
По ссылке с именем файла или путем к файлу раскрывается список, в котором вы можете выбрать одно из следующих действий:
- Найти события.
- Найти обнаружения.
- Скопировать значение в буфер.