此視窗包含有關觸發防禦規則的事件的資訊,即阻止的應用程式(阻止規則)類型的事件,顯示以下詳細資訊:
點擊連結以顯示有關 TAA (IOA) 規則的資訊。如果規則是由卡巴斯基專家提供的,則它包含有關觸發的 MITRE 技術的資訊以及對事件進行反應的建議。
如果在建立事件時觸發了 TAA (IOA) 規則,則會顯示該欄位。
如果您使用動態 IP 位址,該欄位會顯示建立事件時指派給主機的 IP 位址。
該應用程式不支援 IPv6。如果您使用 IPv6,則不會顯示主機的 IP 位址。
點擊具有檔案名稱或檔案路徑的連結將開啟一個清單,您可以在其中選擇以下操作之一:
點擊具有主機名稱的連結將開啟一個清單,您可以從其中選擇以下操作之一:
在事件資料庫中記錄的 Kaspersky Endpoint Security for Linux 事件資訊中,您可以點擊主機名稱連結開啟一個清單,您可以在其中選擇以下操作之一:
點擊MD5連結將開啟一個清單,您可以從其中選擇以下操作之一:
點擊SHA256連結將開啟一個清單,您可以從其中選擇以下操作之一: