Информация в блоке Хосты

15 ноября 2023

ID 247629

В блоке Хосты отображается следующая информация о хостах, на которых сработало правило TAA (IOA):

  • Имя хоста – IP-адрес или доменное имя компьютера, на котором произошло событие. По ссылке открывается раздел Поиск угроз с условием поиска, содержащим ID выбранного правила и выбранный хост.
  • IP – IP-адрес компьютера, на котором произошло событие.

    Если вы используете динамические IP-адреса, в поле отображается IP-адрес, присвоенный компьютеру на момент создания или обновления обнаружения.

    Приложение не поддерживает работу с IPv6. Если вы используете IPv6, IP-адрес компьютера не отображается.

  • Количество событий – количество событий, произошедших на хосте.
  • Найти события. По ссылке открывается раздел Поиск угроз с условием поиска, содержащим ID выбранного правила.

См. также

Просмотр информации об обнаружении

Общая информация об обнаружении любого типа

Информация в блоке Информация об объекте

Информация в блоке Информация об обнаружении

Информация в блоке Результаты проверки

Информация в блоке Правило IDS

Информация в блоке Сетевое событие

Результаты проверки в Sandbox

Результаты IOC-проверки

Информация в блоке Журнал изменений

Отправка данных об обнаружении

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!