Kaspersky Anti Targeted Attack (KATA) Platform

Работа с информацией о серверах с компонентами Central Node и Sensor

16 января 2025

ID 294155

Пользователям с ролью Аудитор доступен просмотр информации о серверах с компонентами Central Node и Sensor.

Информация о серверах с компонентами Central Node и Sensor отображается в разделе Серверы Sensor окна веб-интерфейса приложения.

В разделе отображаются карточки компонентов (слева) и карточки сетевых интерфейсов, обнаруженных на этих компонентах (справа от каждого компонента).

Над карточкой компонента Sensor отображается карточка компонента Central Node, к которому подключен Sensor.

Если компонент Central Node развернут со встроенным компонентом Sensor, для этого компонента Sensor в карточке отображается имя Embedded Sensor.

Чтобы просмотреть информацию о компоненте,

наведите курсор мыши на его карточку и нажмите на нее левой кнопкой мыши.

В информации о компонентах отображаются следующие сведения:

  • На вкладке Параметры:
    • Статус – текущий статус компонента в виде значка и текстового описания.
    • Тип узла – компонент приложения: Сервер (компонент Central Node) или Сенсор (компонент Sensor).
    • Текущий объем данных программы – пространство на диске, занятое файлами приложения. Включает в себя установленные файлы и файлы, созданные в процессе работы приложения.
    • Максимально возможный объем данных программы – пространство на диске, которое могут занять файлы приложения. Включает в себя установленные файлы и сумму всех заданных ограничений по объему в правилах хранения данных. Значение не может превышать объем доступного пространства на диске.
    • Занято на диске – пространство на диске, занятое всеми файлами. Включает в себя файлы приложения, файлы операционной системы и других приложений. Объем пространства рассчитывается на диске, который содержит директорию /var/ в файловой системе компонента.
    • Свободно на диске – пространство на диске, не занятое файлами. Объем пространства рассчитывается на диске, который содержит директорию /var/ в файловой системе компонента.
    • Объем диска – общий объем пространства на диске, который содержит директорию /var/ в файловой системе компонента.
    • BPF-фильтрация – признак включенной или выключенной фильтрации с использованием технологии BPF (Berkley Packet Filter) по адресным параметрам в сетевых пакетах.
    • Правила хранения – текущие и максимальные значения объема, количества элементов и времени хранения данных приложения.

Для компонента Sensor в карточке компонента отображается следующая информация:

Для сетевого интерфейса, на который не добавлена точка мониторинга, в области деталей отображаются следующие сведения:

  • Сетевой интерфейс – имя сетевого интерфейса в операционной системе.
  • Подключение – значок подключения сетевого кабеля к Ethernet-порту сетевого интерфейса:
    • Пиктограмма в виде зеленого кружка. – сетевой кабель подключен;
    • Пиктограмма в виде серого кружка. – сетевой кабель отключен.

    Значок мигает при включенном режиме индикации Ethernet-порта.

  • MAC-адрес – MAC-адрес сетевого интерфейса.
  • IP-адрес – IP-адрес сетевого интерфейса. Если на сетевом интерфейсе обнаружено несколько IP-адресов, то в области деталей отображаются не более 16 IP-адресов.

Если на сетевой интерфейс добавлена точка мониторинга, отображаются следующие сведения:

  • Имя точки мониторинга.
  • Статус – текущий статус точки мониторинга в виде значка и текстового описания:
    • Пиктограмма в виде флажка в зеленом кружке. ОК. Точка мониторинга доступна.
    • Пиктограмма в виде желтого треугольника. Переключение. Происходит переключение режима работы точки мониторинга.
    • Пиктограмма в виде красного квадрата с восклицательным знаком. Ошибка. Обнаружена ошибка при переключении режима работы точки мониторинга.
  • Подключение – значок подключения сетевого кабеля к Ethernet-порту сетевого интерфейса:
    • Пиктограмма в виде зеленого кружка. – сетевой кабель подключен;
    • Пиктограмма в виде серого кружка. – сетевой кабель отключен.

    Значок мигает при включенном режиме индикации Ethernet-порта.

  • Сетевой интерфейс – имя сетевого интерфейса в операционной системе.
  • Режим – текущий режим работы точки мониторинга:
    • Включена.
    • Выключена.
  • На вкладке Параметры:
    • Наследование технологий – признак включенного или выключенного наследования технологий узла.
    • MAC-адрес – MAC-адрес сетевого интерфейса.
    • IP-адрес – IP-адрес сетевого интерфейса. Если на сетевом интерфейсе обнаружено несколько IP-адресов, то в области деталей отображаются не более 16 IP-адресов.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!