Просмотр информации об объекте, помещенном в Хранилище по задаче получения файла
Чтобы просмотреть информацию об объекте, помещенном в Хранилище по задаче Получить файл или Получить файл из карантина:
- В окне веб-интерфейса приложения выберите раздел Хранилище, подраздел Файлы.
Откроется таблица объектов.
- В таблице выберите объект со значком
, информацию о котором вы хотите посмотреть.
Откроется окно сведений об объекте.
В окне содержится следующая информация:
- Блок рекомендаций. Могут отображаться следующие рекомендации:
- Задача – ссылка, по которой открывается раздел Задачи, задача, с помощью которой объект был помещен в Хранилище.
- Обнаружение – ссылка, по которой открывается раздел Обнаружения, обнаружение, содержащее объект, помещенный в Хранилище.
- Объект на карантине – ссылка, по которой открывается раздел Хранилище, подраздел Карантин, метаданные объекта на карантине.
- Объект – имя файла или путь к файлу.
- Размер – размер файла.
- MD5 – MD5-хеш файла.
- SHA256 – SHA256-хеш файла.
- Время – время помещения объекта в Хранилище.
- Тенант – название тенанта, к которому относится сервер Central Node, PCN или SCN.
- Сервер – имя сервера Central Node, PCN или SCN. К этому серверу подключен хост, с которого получен объект.
- Хост – имя хоста, с которого получен объект.
- Результаты проверки – результат проверки объекта приложением.
Нажатием на кнопку Sandbox-обнаружение вы можете открыть окно с подробной информацией о результатах исследования поведения файла.
Кнопка Найти на TIP позволяет найти файл на
.Кнопка Создать правило запрета позволяет запретить запуск файла.
Кнопка Скачать позволяет загрузить файл на жесткий диск вашего компьютера.
По ссылке с именем файла раскрывается список, в котором вы можете выбрать одно из следующих действий:
- Найти события.
- Найти обнаружения.
- Скопировать значение в буфер.
По ссылке с MD5 раскрывается список, в котором вы можете выбрать одно из следующих действий:
- Найти на TIP.
- Найти события.
- Найти обнаружения.
- Создать правило запрета.
- Скопировать значение в буфер.
По ссылке с SHA256 раскрывается список, в котором вы можете выбрать одно из следующих действий:
- Найти на TIP.
- Найти на virustotal.com.
- Найти события.
- Найти обнаружения.
- Создать правило запрета.
- Скопировать значение в буфер.