Просмотр результатов выполнения задачи поиска IOC

Чтобы просмотреть результаты выполнения задачи Поиск IOC:

  1. Откройте Консоль администрирования Kaspersky Security Center.
  2. В дереве консоли выберите папку Задачи.

    Отобразится список задач.

  3. Откройте параметры нужной задачи одним из следующих способов:
    • Двойным щелчком мыши по названию задачи.
    • Откройте контекстное меню задачи и выберите пункт Свойства.
    • Выберите задачу и нажмите на ссылку Настроить параметры задачи в правой части окна.
  4. Откроется окно Свойства: <Имя задачи>.
  5. Выберите раздел Результаты.
  6. В списке Показать результаты по устройству выберите, по каким устройствам вы хотите просмотреть результаты выполнения задач поиска IOC.
  7. Чтобы просмотреть подробную информацию об определенной задаче, раскройте ее двойным щелчком мыши.
  8. Чтобы просмотреть подробную информацию об обнаруженном индикаторе компрометации, нажмите на кнопку Показать карточку.

Карточка обнаружений IOC содержит информацию об объектах, совпавших с условиями обработанного IOC-файла, а также текст совпавших веток или отдельных условий из этого IOC-файла.

Просмотр карточки обнаружений IOC недоступен для IOC-файлов, при проверке которых не было обнаружено индикаторов компрометации.

В начало