Фильтрация и поиск обнаружений по названию технологии

15 ноября 2023

ID 247609

Вы можете отфильтровать обнаружения, а также осуществить их поиск в таблице обнаружений по показателю Технологии – названия модулей или компонентов программы, выполнивших обнаружение.

Чтобы отфильтровать обнаружения по названию технологии:

  1. В окне веб-интерфейса приложения выберите раздел Обнаружения.

    Откроется таблица обнаружений.

  2. По ссылке Технологии откройте окно настройки фильтрации.
  3. В раскрывающемся списке выберите один из следующих операторов фильтрации обнаружений:
    • Содержит, если вы хотите, чтобы приложение отображало обнаружения, выполненные модулем или компонентом приложения, который вы укажете.
    • Не содержит, если вы хотите, чтобы приложение скрывало обнаружения, выполненные модулем или компонентом приложения, который вы укажете.
    • Равняется, если вы хотите, чтобы приложение отображало обнаружения, выполненные модулем или компонентом приложения, который вы укажете.
    • Не равняется, если вы хотите, чтобы приложение скрывало обнаружения, выполненные модулем или компонентом приложения, который вы укажете.
  4. В раскрывающемся списке справа от выбранного вами оператора фильтрации обнаружений выберите название технологии, по которой вы хотите отфильтровать обнаружения:
    • (YARA) YARA.
    • (SB) Sandbox.
    • (URL) URL Reputation.
    • (IDS) Intrusion Detection System.
    • (AM) Anti-Malware Engine.
    • (TAA) Targeted Attack Analyzer.
    • (IOC) IOC.

    Например, если вы хотите, чтобы приложение отобразило в списке обнаружения, выполненные компонентом Sandbox, выберите оператор фильтрации Содержит и название компонента (SB) Sandbox.

  5. Если вы хотите добавить условие фильтрации по другому критерию, нажмите на кнопку Apt_icon_alerts_add_filter и выполните действия по указанию условия фильтрации.
  6. Нажмите на кнопку Применить.

В таблице обнаружений отобразятся только обнаружения, соответствующие заданным вами условиям.

См. также

Фильтрация, сортировка и поиск обнаружений

Фильтрация обнаружений по наличию статуса VIP

Фильтрация и поиск обнаружений по времени

Фильтрация обнаружений по степени важности

Фильтрация и поиск обнаружений по категориям обнаруженных объектов

Фильтрация и поиск обнаружений по полученной информации

Фильтрация и поиск обнаружений по адресу источника

Фильтрация и поиск обнаружений по адресу назначения

Фильтрация и поиск обнаружений по имени сервера

Фильтрация и поиск обнаружений по состоянию их обработки пользователем

Сортировка обнаружений в таблице

Быстрое создание фильтра обнаружений

Сброс фильтра обнаружений

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!