管理 NDR 報告

您可以使用 Kaspersky Anti Targeted Attack Platform 來取得包含應用程式儲存的各種資訊的報告。Kaspersky Anti Targeted Attack Platform 以 PDF 檔案形式產生報告。應用程式可以將報告檔案傳送至電子郵件信箱。

您可以檢視有關產生的報告的資訊並在“報告”部分,“報告 (NDR)”子部分,“產生的報告”頁簽上將其匯出到檔案。

可能有以下類型的 NDR 報告範本:

報告中的資訊以單獨的資訊區塊呈現。每份 Kaspersky Anti Targeted Attack Platform 報告均包含一組固定的資訊區塊,這些資訊區塊按固定順序排列。報告中使用的資訊區塊及其描述如下表所列。

在報告中使用資訊區塊

資訊塊的名稱

清查報告

系統安全報告

執行摘要

完整報告

裝置類別

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

表示該項目存在的複選標記。

裝置供應商

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

表示該項目存在的複選標記。

裝置作業系統

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

表示該項目存在的複選標記。

擁有最多風險的裝置。

表示該項目存在的複選標記。

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

態勢感知

表示該項目不存在的破折號。

表示該項目存在的複選標記。

表示該項目存在的複選標記。

表示該項目存在的複選標記。

網路中的新裝置

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

流量最大的協議

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

與其他節點連接最多的裝置

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

網路流量

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

表示該項目存在的複選標記。

通用協定

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

表示該項目存在的複選標記。

裝置安全狀態

表示該項目不存在的破折號。

表示該項目存在的複選標記。

表示該項目存在的複選標記。

表示該項目存在的複選標記。

按狀態分佈的裝置

表示該項目不存在的破折號。

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

事件統計

表示該項目不存在的破折號。

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

依偵測技術分佈的事件

表示該項目不存在的破折號。

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

發生事件最多的裝置

表示該項目不存在的破折號。

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

最關鍵的事件

表示該項目不存在的破折號。

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

最常觸發的惡意活動偵測規則

表示該項目不存在的破折號。

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

有存取公用資源標誌的裝置

表示該項目不存在的破折號。

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

透過遠端控制協定的連線

表示該項目不存在的破折號。

表示該項目存在的複選標記。

表示該項目不存在的破折號。

表示該項目存在的複選標記。

活動風險

表示該項目不存在的破折號。

表示該項目存在的複選標記。

表示該項目存在的複選標記。

表示該項目存在的複選標記。

本節內容

檢視 NDR 報告範本表

檢視 NDR 報告範本詳細資訊

檢視 NDR 報告表

根據範本手動產生 NDR 報告

複製 NDR 報告範本

編輯 NDR 報告範本

將 NDR 報告匯出到檔案

刪除 NDR 報告範本

刪除 NDR 報告

取消NDR 報告產生

管理儲存報告檔案的設定

頁面頂部