Просмотр информации о событии

Чтобы просмотреть информацию о событии, выполните следующие действия:

  1. В окне веб-интерфейса программы выберите раздел Поиск угроз, закладку Конструктор или Редактор кода.

    Откроется форма поиска событий.

  2. Если вы используете режим распределенного решения и multitenancy и хотите включить отображение событий по всем организациям, включите переключатель Искать по всем организациям.
  3. Выполните поиск событий с помощью режима конструктора или режима исходного кода.

    Отобразятся уровни группировки найденных событий: Все серверы – Названия организаций – Имена серверов.

  4. Нажмите на имя того сервера, события по которому вы хотите просмотреть.

    Откроется таблица хостов выбранного сервера. Уровни группировки событий отобразятся над таблицей. Таблица хостов содержит следующую информацию:

    • Хост – имя хоста, на котором обнаружены события.
    • Количество событий – количество событий, обнаруженных на этом хосте.
    • Первое событие – дата и время, в которое на этом хосте обнаружено первое событие.
    • Все серверы – дата и время, в которое на этом хосте обнаружено последнее событие.
  5. Выберите хост, события по которому вы хотите просмотреть.

    Откроется таблица событий, соответствующих заданным вами условиям поиска. Уровни группировки событий отобразятся над таблицей.

    Вы можете вернуться к окну выбора хоста по ссылке с названием организации и именем сервера или вернуться к выбору организации и сервера по ссылке Все серверы.

  6. Выберите событие, информацию о котором вы хотите просмотреть.

Откроется окно с информацией о событии.

См. также

Информация о событиях

Просмотр таблицы событий

Информация о запуске процесса

Информация о загрузке модуля

Информация об удаленном соединении

Информация о срабатывании правила запрета

Информация о блокировании документа

Информация о создании файла

Информация о событии в журнале Windows

Информация об изменении в реестре

Информация о прослушивании порта

Информация о загрузке драйвера

Информация об изменении имени хоста

Информация об обнаружении

Информация о результатах обработки обнаружения

В начало