关于警报详情

警报详情包含有关检测到的威胁的所有可用信息,并允许您管理警报响应操作

警报详情包含以下信息:

如果组织设备上安装了 Kaspersky Endpoint Security for Windows 11.10.0 或更高版本,则将在 Kaspersky Security Center 中使用 Kaspersky Endpoint Security 插件 11.10.0,在 Kaspersky Endpoint Security 中启用卡巴斯基安全网络功能,对于文件,警报详细信息显示有关信任组、数字签名、文件分发等数据的信息。

警报详细信息中的数据与检测到威胁的时间相对应。该解决方案不会更新此信息,因此它可能与卡巴斯基威胁情报门户上显示的数据和指标不同。要查看最新的数据,请使用警报详细信息中指向卡巴斯基威胁情报门户数据的链接。

您可以从警报详情中执行以下响应操作:

警报详情会在创建一个月后自动删除。

对于 Kaspersky Endpoint Security for Windows 设备:如果警报详情中的信息量超过 1 MB,或者一天内设备上发生了 5 个以上的警报,则警报数据将存储在设备本地,并且需要连接到设备才能访问此数据。对于安装了 Kaspersky Endpoint Agent 和任何 EPP 应用程序的设备,这些阈值分别为 100 KB 和 20 次检测。

页面顶部