В главном окне приложения перейдите в раздел Мониторинг и отчеты и выполните одно из следующих действий:
Если вы хотите просмотреть детали активов из деталей алерта, нажмите Алерты, а затем в столбце Идентификатор нажмите на идентификатор алерта, которое включает актив, детали которого вы хотите просмотреть. В открывшемся окне выберите вкладку Активы.
Если вы хотите просмотреть детали активов из деталей инцидента, нажмите Инциденты, а затем в столбце Идентификатор нажмите на идентификатор инцидента, который включает актив, детали которого вы хотите просмотреть. В открывшемся окне выберите вкладку Активы.
Если вы хотите просмотреть детали активов из деталей события, нажмите Поиск угроз, а затем нажмите на событие, которое содержит актив, детали которого вы хотите просмотреть.
Если вы хотите просмотреть детали активов из графа расследования, нажмите Инциденты, а затем в столбце Идентификатор нажмите на идентификатор инцидента, который включает актив, детали которого вы хотите просмотреть. В открывшемся окне нажмите на кнопку Посмотреть на графе. Нажмите на узел алерта и в контекстном меню выберите пункт Устройства или Пользователи.
Выполните одно из следующих действий:
Нажмите на имя требуемого актива и в раскрывающемся списке выберите Просмотреть свойства.
На графе расследования нажмите на узел актива, а затем в контекстном меню выберите пункт Просмотреть информацию.
Отображается окно с деталями актива.
Окно с подробной информацией актива содержит следующие разделы:
Свойства актива – информация об активе, например название актива, идентификатор и тенант, которому принадлежит актив.
Если действующая лицензия в KUMA включает AI-модуль, отображается поле AI-оценка и оценка актива. Это поле показывает степень нетипичной активности актива и может принимать значения в диапазоне от 0 до 1, где 0 – это ожидаемое поведение, 1 – это неожиданное поведение для актива в рамках инфраструктуры.
Категории – информация о категориях, связанных с активом.
Установленное программное обеспечение – информация о программном обеспечении, установленном на активе.
KSC: уязвимости – уязвимости актива, если есть. Эта информация доступна для активов, импортированных из Kaspersky Security Center.
Приложения "Лаборатории Касперского" – информация о приложениях "Лаборатории Касперского", установленных на активе.
Состояние защиты устройства – статус актива; возможны следующие значения: OK, Критический, Предупреждение. Эта информация доступна для активов, импортированных из Kaspersky Security Center.
KICS for Networks: свойства актива – информация об активе. Эта информация импортируется из KICS for Networks.
KICS for Networks: уязвимости – уязвимости актива, если есть. Эта информация доступна для активов, импортированных из KICS for Networks.
Вы можете расширить разделы, нажав на значки () рядом с их названиями.