Фильтрация и поиск обнаружений по полученной информации

Вы можете отфильтровать обнаружения, а также осуществить их поиск в таблице обнаружений по показателю Сведения – краткая информация об обнаружении. Например, имя обнаруженного файла или URL-адрес вредоносной ссылки.

Чтобы отфильтровать или найти обнаружения по полученной информации:

  1. В окне веб-интерфейса программы выберите раздел Обнаружения.

    Откроется таблица обнаружений.

  2. По ссылке Сведения откройте окно настройки фильтрации.
  3. В левом раскрывающемся списке выберите один из следующих критериев поиска:
    • Сведения. Поиск будет осуществляться по всем сведениям об обнаруженном объекте.
    • ID.
    • Файл.
    • Тип файла.
    • MD5.
    • SHA256.
    • URL.
    • Домен.
    • Агент пользователя.
    • Тема.
    • HTTP-статус.
    • Источник объекта.
    • Тип объекта.
    • Автоотправка в Sandbox.
    • Правило TAA (IOA).
  4. В правом раскрывающемся списке выберите один из следующих операторов фильтрации обнаружений:
    • Содержит.
    • Не содержит.
    • Равняется.
    • Не равняется.
  5. В поле ввода укажите один или несколько символов информации об обнаружении.
  6. Если вы хотите добавить условие фильтрации по другому критерию, нажмите на кнопку Apt_icon_alerts_add_filter и выполните действия по указанию условия фильтрации.
  7. Нажмите на кнопку Применить.

В таблице обнаружений отобразятся только обнаружения, соответствующие заданным вами условиям.

См. также

Фильтрация, сортировка и поиск обнаружений

Фильтрация обнаружений по наличию статуса VIP

Фильтрация и поиск обнаружений по времени

Фильтрация обнаружений по степени важности

Фильтрация и поиск обнаружений по категориям обнаруженных объектов

Фильтрация и поиск обнаружений по адресу источника

Фильтрация и поиск обнаружений по адресу назначения

Фильтрация и поиск обнаружений по имени сервера

Фильтрация и поиск обнаружений по названию технологии

Фильтрация и поиск обнаружений по состоянию их обработки пользователем

Сортировка обнаружений в таблице

Быстрое создание фильтра обнаружений

Сброс фильтра обнаружений

В начало