警报详情包含有关检测到的威胁的所有可用信息,并允许您管理警报响应操作。
警报详情包含以下信息:
此部分仅在 Kaspersky Endpoint Security for Windows Web 插件 11.9.0 及更高版本中可用。
如果组织设备上安装了 Kaspersky Endpoint Security for Windows 11.10.0 或更高版本,则将在 Kaspersky Security Center 中使用 Kaspersky Endpoint Security 插件 11.10.0,在 Kaspersky Endpoint Security 中启用卡巴斯基安全网络功能,对于文件,警报详细信息显示有关信任组、数字签名、文件分发等数据的信息。
警报详细信息中的数据与检测到威胁的时间相对应。该解决方案不会更新此信息,因此它可能与卡巴斯基威胁情报门户上显示的数据和指标不同。要查看最新的数据,请使用警报详细信息中指向卡巴斯基威胁情报门户数据的链接。
您可以从警报详情中执行以下响应操作:
警报详情会在创建一个月后自动删除。
对于 Kaspersky Endpoint Security for Windows 设备:如果警报详情中的信息量超过 1 MB,或者一天内设备上发生了 5 个以上的警报,则警报数据将存储在设备本地,并且需要连接到设备才能访问此数据。对于安装了 Kaspersky Endpoint Agent 和任何 EPP 应用程序的设备,这些阈值分别为 100 KB 和 20 次检测。
页面顶部