Kaspersky Anti Targeted Attack (KATA) Platform

Информация в виджете События

16 января 2025

ID 176554

Виджет События в трафике сети в разделе Мониторинг отображает общую информацию о событиях NDR и агрегирующих событиях, имеющих наиболее поздние значения даты и времени последнего появления.

В виджете отображаются следующие элементы:

  • Гистограмма событий NDR и агрегирующих событий за выбранный период. Эти данные отображаются в верхней части виджета. Гистограмма отображает распределение событий NDR и агрегирующих событий по уровням критичности.
  • Список с информацией о зарегистрированных событиях NDR и агрегирующих событиях, отсортированный по дате и времени последнего появления. Эти данные отображаются в средней части виджета.

Статистика событий NDR и агрегирующих событий

На гистограмме распределения событий NDR и агрегирующих событий столбцы соответствуют суммарному количеству событий за каждый интервал времени. Внутри столбцов цветом обозначены уровни критичности событий. Уровням критичности соответствуют следующие цвета:

  • Синий цвет. Этот цвет используется для событий NDR и агрегирующих событий с уровнем критичности Низкий.
  • Желтый цвет. Этот цвет используется для событий NDR и агрегирующих событий с уровнем критичности Средний.
  • Красный цвет. Этот цвет используется для событий NDR и агрегирующих событий с уровнем критичности Высокий.

Для вывода информации о столбце гистограммы наведите на него курсор мыши. Во всплывающем окне отобразятся сведения о дате и времени интервала, а также о количестве событий NDR и агрегирующих событий по уровням критичности.

Длительность интервалов времени зависит от выбранного периода для отображения. Вы можете выбрать нужный период для построения гистограммы с помощью следующих кнопок:

  •  – период в один час, делится на интервалы по одной минуте.
  • 12ч – период в 12 часов, делится на интервалы по одному часу.
  • 24ч – период в 24 часа, делится на интервалы по одному часу.
  •  – период в семь дней, делится на интервалы по одному дню.

Список событий NDR и агрегирующих событий

Список событий NDR и агрегирующих событий в виджете События в трафике сети обновляется в онлайн-режиме. События NDR и агрегирующие события с наиболее поздними значениями даты и времени последнего появления помещаются в начало списка.

Количество отображаемых элементов списка событий NDR и агрегирующих событий ограничено размером виджета.

Для каждого события в списке представлены следующие сведения:

  • заголовок события NDR или агрегирующего события;
  • дата и время последнего появления;
  • значок, обозначающий уровень критичности события NDR или агрегирующего события:
    • Пиктограмма в виде синего кружка. – уровень критичности Низкий;
    • Пиктограмма в виде желтого треугольника. – уровень критичности Средний;
    • Пиктограмма в виде красного квадрата с восклицательным знаком. – уровень критичности Высокий.

Агрегирующие события в списке обозначаются значком Пиктограмма в виде папки..

Переходы к другим разделам из виджета

С помощью элементов интерфейса виджета События в трафике сети вы можете переходить к таблице событий для отображения подробных сведений о событиях NDR и агрегирующих событиях. Для этого предусмотрены возможности, описанные ниже.

Переход к таблице событий в трафике сети и фильтрация таблицы

Вы можете просмотреть подробные сведения о событии NDR или агрегирующем событии, нажав на нужное событие в списке виджета События в трафике сети. После этого откроется раздел События в трафике сети, в котором будет применена фильтрация таблицы по идентификатору выбранного события NDR или агрегирующего события. Также для фильтрации будет задан период от даты и времени регистрации события NDR или агрегирующего события до текущего момента (без указания конечной границы периода).

Если вы хотите перейти к таблице событий в трафике сети без изменения текущих параметров фильтрации таблицы в разделе События в трафике сети, перейдите по ссылке Показать все события в виджете События в трафике сети.

Переход к таблице событий и поиск в таблице

Чтобы перейти к таблице устройств и найти устройства в таблице:

  1. В виджете События в трафике сети введите поисковый запрос в поле Поиск событий.
  2. Нажмите на кнопку Поиск.

Откроется раздел События в трафике сети. В таблице событий отобразятся события NDR и агрегирующие события, которые удовлетворяют условиям поиска.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!