Фильтрация и поиск обнаружений по полученной информации

15 ноября 2023

ID 247610

Вы можете отфильтровать обнаружения, а также осуществить их поиск в таблице обнаружений по показателю Сведения – краткая информация об обнаружении. Например, имя обнаруженного файла или URL-адрес вредоносной ссылки.

Чтобы отфильтровать или найти обнаружения по полученной информации:

  1. В окне веб-интерфейса приложения выберите раздел Обнаружения.

    Откроется таблица обнаружений.

  2. По ссылке Сведения откройте окно настройки фильтрации.
  3. В левом раскрывающемся списке выберите один из следующих критериев поиска:
    • Сведения. Поиск будет осуществляться по всем сведениям об обнаруженном объекте.
    • ID.
    • Файл.
    • Тип файла.
    • MD5.
    • SHA256.
    • URL.
    • Домен.
    • Агент пользователя.
    • Тема.
    • HTTP-статус.
    • Источник объекта.
    • Тип объекта.
    • Автоотправка в Sandbox.
    • Правило TAA (IOA).
  4. В правом раскрывающемся списке выберите один из следующих операторов фильтрации обнаружений:
    • Содержит.
    • Не содержит.
    • Равняется.
    • Не равняется.
  5. В поле ввода укажите один или несколько символов информации об обнаружении.
  6. Если вы хотите добавить условие фильтрации по другому критерию, нажмите на кнопку Apt_icon_alerts_add_filter и выполните действия по указанию условия фильтрации.
  7. Нажмите на кнопку Применить.

В таблице обнаружений отобразятся только обнаружения, соответствующие заданным вами условиям.

См. также

Фильтрация, сортировка и поиск обнаружений

Фильтрация обнаружений по наличию статуса VIP

Фильтрация и поиск обнаружений по времени

Фильтрация обнаружений по степени важности

Фильтрация и поиск обнаружений по категориям обнаруженных объектов

Фильтрация и поиск обнаружений по адресу источника

Фильтрация и поиск обнаружений по адресу назначения

Фильтрация и поиск обнаружений по имени сервера

Фильтрация и поиск обнаружений по названию технологии

Фильтрация и поиск обнаружений по состоянию их обработки пользователем

Сортировка обнаружений в таблице

Быстрое создание фильтра обнаружений

Сброс фильтра обнаружений

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!