Анализ событий контейнеров

В разделе ИсследованиеСобытия контейнеров Kaspersky Security для контейнеров дает возможность систематизировать произошедшие в контейнерах и на узлах события для последующего анализа. Информация о событиях представлена в виде таблицы.

Решение отображает события аудита и блокирования за определенный период, позволяет их отфильтровать и подробно изучить инциденты. Инциденты – события контейнеров, которые обнаруживаются в соответствии с параметрами группы агентов и попадают под действие применимых политик среды выполнения. Информация об инцидентах представлена в виде таблицы.

По умолчанию Kaspersky Security для контейнеров хранит информацию об инцидентах 90 дней.

Раздел доступен при наличии прав на просмотр событий.

В этом разделе

Поиск событий контейнеров

Подробная информация о запущенном процессе

Подробная информация о файловых операциях

Подробная информация о сетевом трафике

Подробная информация о выявленных вредоносных объектах

Ограничения в отношении политик среды выполнения

Исследование событий контейнеров с учетом соседних событий

В начало