Данные в обнаружениях

Данные пользователя могут содержаться в обнаружениях. Если Central Node установлен на сервере, информация об обнаружениях и файлы, по результатам проверки которых возникло обнаружение, хранятся на сервере Central Node в директории /data. Если Central Node установлен в виде кластера, информация об обнаружениях и файлы, по результатам проверки которых возникло обнаружение, хранятся в хранилище ceph.

Возможность ограничить права пользователей серверов и операционных систем, на которые установлен компонент Central Node, средствами Kaspersky Anti Targeted Attack Platform не предусмотрена. Администратору рекомендуется контролировать доступ пользователей серверов и операционных систем, на которые установлено приложение, к персональным данным других пользователей любыми системными средствами на его усмотрение.

Во всех обнаружениях хранится следующая информация:

При изменении обнаружения на сервере хранится следующая информация:

Если обнаружено сообщение электронной почты, на сервере может храниться следующая информация:

Если обнаружение выполнено технологией URL Reputation, на сервере может храниться следующая информация:

Если обнаружение выполнено технологией Intrusion Detection System, на сервере может храниться следующая информация:

Если обнаружение выполнено с помощью правил YARA, на сервере может храниться следующая информация:

Если обнаружение выполнено с помощью компонента Sandbox, на сервере может храниться следующая информация:

Если обнаружение выполнено в результате работы пользовательских правил IOC или TAA (IOA), на сервере может храниться следующая информация:

Если обнаружение выполнено технологией Anti-Malware Engine, на сервере может храниться следующая информация:

Если обнаружение выполнено в результате повторного сканирования, на сервере может храниться следующая информация:

Если обнаружение выполнено в результате проверки файла, на сервере может храниться следующая информация:

Если обнаружение выполнено в результате проверки FTP-трафика, на сервере может храниться следующая информация:

Если обнаружение выполнено в результате проверки HTTP-трафика, на сервере может храниться следующая информация:

См. также

Данные компонентов Central Node и Sensor

Данные трафика компонента Sensor

Данные в событиях

Данные в отчетах

Данные об объектах в Хранилище и на карантине

В начало