Acerca de los detalles de la alerta

Los detalles de la alerta contienen toda la información disponible sobre la amenaza detectada y le permiten gestionar las acciones de respuesta a la alerta.

Esta es la información que encontrará en los detalles de la alerta:

Si Kaspersky Endpoint Security para Windows 11.10.0 o posterior está instalado en los dispositivos de la organización, el complemento de Kaspersky Endpoint Security 11.10.0 se usa en Kaspersky Security Center, la función de Kaspersky Security Network está activada en Kaspersky Endpoint Security, los detalles de las alertas de los archivos muestran información sobre el grupo de confianza, la firma numérica, la distribución de archivos y otros datos.

Los datos de los detalles de las alertas son relevantes en el momento en que se detectó la amenaza. La solución no actualiza esta información, por lo que puede diferir de los datos y los indicadores que se muestran en Kaspersky Threat Intelligence Portal. Para ver los datos actualizados, use los enlaces a los datos de Kaspersky Threat Intelligence Portal en los detalles de las alertas.

Puede realizar las siguientes acciones de respuesta desde los detalles de la alerta:

Los detalles de la alerta se eliminan automáticamente un mes después de su creación.

Para dispositivos con Kaspersky Endpoint Security para Windows: si la cantidad de información en los detalles de la alerta excede 1 MB, o si ocurrieron más de cinco alertas en el dispositivo durante un día, los datos de la alerta se almacenan en el dispositivo localmente y se requiere una conexión al dispositivo para acceder a estos datos. Para dispositivos con Kaspersky Endpoint Agent y cualquier aplicación EPP, por ejemplo, Kaspersky Security for Windows Server, estos valores de umbral son 100 kB y 20 detecciones, respectivamente.

Parte superior de la página