Сотруднику службы безопасности: работа в веб-интерфейсе приложения

Этот раздел адресован специалистам, в обязанности которых входит обеспечение безопасности данных организации. Он содержит информацию и инструкции по настройке средств для защиты IT-инфраструктуры организации и своевременного обнаружения угроз.

Приложение допускает совместную работу нескольких специалистов по информационной безопасности.

В этом разделе справки

Интерфейс Kaspersky Anti Targeted Attack Platform

Выбор тенанта для работы в веб-интерфейсе приложения

Мониторинг работы приложения

Управление технологиями

Просмотр таблицы алертов

Настройка отображения таблицы алертов

Фильтрация, сортировка и поиск алертов

Рекомендации по обработке алертов

Просмотр алертов

Действия пользователей с алертами

Мониторинг событий в трафике сети

Мониторинг наблюдаемых объектов

Контроль обращений сотрудников организации к облачным сервисам

Управление активами

Настройка адресных пространств

Работа с картой сетевых взаимодействий

Мониторинг сетевых сеансов

Контроль рисков

Настройка типов событий NDR

Настройка типов рисков

Выбор операционных систем для проверки объектов в Sandbox

Работа с пользовательскими правилами

Работа с объектами в Хранилище

Работа с отчетами

Работа с правилами присвоения алертам статуса VIP

Работа с разрешающими правилами для событий NDR

Работа со списком исключений из проверки

Работа с исключениями из правил обнаружения вторжений

Работа с ICAP-исключениями

Работа с исключениями из наблюдаемых объектов

Работа с зеркалированным трафиком со SPAN-портов

Ретроспективный анализ трафика

Создание списка паролей для архивов

Работа с информацией о серверах с компонентами Central Node и Sensor

Просмотр параметров Central Node

Просмотр таблицы серверов с компонентом Sandbox

Просмотр параметров набора операционных систем для проверки объектов в Sandbox

Просмотр таблицы внешних систем

В начало