Фильтрация обнаружений по степени важности

15 ноября 2023

ID 247590

Вы можете отфильтровать события, обнаруженные программой, а также осуществить поиск событий в таблице событий по показателю Apt_icon_Importance_new Важность – важность обнаружения для пользователя Kaspersky Anti Targeted Attack Platform в соответствии с тем, какое влияние это обнаружение может оказать на безопасность компьютера или локальной сети вашей организации, по опыту "Лаборатории Касперского".

Чтобы отфильтровать обнаружения по степени важности:

  1. В окне веб-интерфейса приложения выберите раздел Обнаружения.

    Откроется таблица обнаружений.

  2. По значку Apt_icon_Importance_new раскройте список параметров фильтрации.
  3. Выберите одну или несколько из следующих степеней важности обнаружений:
    • Низкая – обнаружение низкой степени важности.
    • Средняя – обнаружение средней степени важности.
    • Высокая – обнаружение высокой степени важности.

    Если ни одно из значений не выбрано, в таблице отображаются обнаружения всех степеней важности.

  4. Нажмите на кнопку Применить.

В таблице обнаружений отобразятся только обнаружения, соответствующие заданным вами условиям.

См. также

Фильтрация, сортировка и поиск обнаружений

Фильтрация обнаружений по наличию статуса VIP

Фильтрация и поиск обнаружений по времени

Фильтрация и поиск обнаружений по категориям обнаруженных объектов

Фильтрация и поиск обнаружений по полученной информации

Фильтрация и поиск обнаружений по адресу источника

Фильтрация и поиск обнаружений по адресу назначения

Фильтрация и поиск обнаружений по имени сервера

Фильтрация и поиск обнаружений по названию технологии

Фильтрация и поиск обнаружений по состоянию их обработки пользователем

Сортировка обнаружений в таблице

Быстрое создание фильтра обнаружений

Сброс фильтра обнаружений

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!