О деталях алерта

30 июля 2024

ID 220583

Детали алерта содержат всю доступную информацию об обнаруженной угрозе и позволяют управлять действиями по реагированию на алерт.

В деталях алерта приведена следующая информация:

  • Граф цепочки развития угрозы, который предоставляет визуальную информацию о задействованных объектах, например, о ключевых процессах на устройстве, сетевых соединениях, библиотеках и кустах реестра.
  • Рекомендации по реагированию на алерт. Каждая рекомендация снабжена ссылкой, по которой вы можете перейти к применению выбранного способа реагирования.

    Для алертов, полученных от Kaspersky Endpoint Security для Windows, этот раздел доступен только в веб-плагине Kaspersky Endpoint Security для Windows версии 11.9.0 или более поздней.

  • Общая информация об алерте, включая режим обнаружения (например, обнаружение при проверке по требованию или при автоматической проверке).
  • Информация о защищаемом устройстве, на котором произошел алерт (например, имя устройства, IP-адрес, MAC-адрес, список пользователей, операционная система).
  • Информация об обнаруженном объекте.
  • Изменения в реестре, связанные с алертом.
  • История появления файлов на устройстве.
  • Принятые приложением действия по реагированию.
  • Информация о группе доверия, цифровой подписи, данные о распространении файла и другая информация.

    Эта информация доступна только в том случае, если Kaspersky Security Network был включен до обнаружения угрозы. Для алертов, полученных от Kaspersky Endpoint Security для Windows, эта информация доступна только в том случае, если на устройствах организации установлен Kaspersky Endpoint Security для Windows 11.10.0 или более поздней версии и в Kaspersky Security Center используется плагин Kaspersky Endpoint Security 11.10.0 или более поздней версии.

Эти данные в деталях алерта указаны на момент обнаружения угрозы. Решение не обновляет эту информацию, поэтому она может отличаться от данных и показателей, отображаемых на Kaspersky Threat Intelligence Portal. Для просмотра актуальных данных воспользуйтесь ссылками на данные Kaspersky Threat Intelligence Portal в деталях алерта.

Из деталей алерта вы можете выполнить следующие действия по реагированию:

Детали алерта автоматически удаляются через один месяц после того, как были сформированы.

Если на устройстве с установленным приложением Kaspersky Endpoint Security для Windows объем информации в деталях алерта превышает 1 МБ или если за сутки на устройстве появилось больше пяти алертов, то данные алерта хранятся на этом устройстве локально и для доступа к ним необходимо подключение к этому устройству. Для устройства с установленным приложением Kaspersky Endpoint Agent и какой-либо EPP-программой эти пороговые значения составляют 100 КБ и 20 обнаружений соответственно.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!