对于安全人员:应用程序 Web 界面使用入门

本节适用于在组织内负责数据安全的专家。它包含有关为企业 IT 基础架构的安全性配置资源以及及时检测威胁的信息和说明。

该应用程序允许多个安全人员一起工作。

在该帮助部分

Kaspersky Anti Targeted Attack Platform 界面

选择要在应用程序的 Web 界面中管理的租户

监控应用程序的性能

查看警报表

配置警报表显示

筛选、排序和搜索警报

警报处理建议

查看警报

在警报上执行的用户操作

事件数据库威胁追踪

事件信息

根据 Kaspersky TAA (IOA) 规则进行事件链扫描

管理 Endpoint Agent 主机信息

使用 Endpoint Agent 组件对主机进行网络隔离

根据 Kaspersky TAA (IOA) 规则自动从 Kaspersky Endpoint Agent 主机发送文件以供 Sandbox 组件扫描

选择扫描 Sandbox 中的对象时要使用的操作系统

管理任务

管理策略(防御规则)

管理用户定义的规则

管理存储和隔离区中的对象

管理报告

管理将 VIP 身份分配给警报的规则

管理扫描排除项列表

管理 IDS 排除项

管理 TAA 排除项

管理 ICAP 排除项

创建存档的密码列表

查看服务器设置

查看具有 Sandbox 组件的服务器表

查看用于扫描 Sandbox 中对象的操作系统集的设置

查看具有 Sensor 组件的服务器表

管理原始网络流量

查看外部系统表

查看已发送至 Kaspersky Anti Targeted Attack Platform 进行扫描的文件的信息

页面顶部