Операнд
|
Операторы
|
Комментарий
|
Номер сборки
|
=, ilike
|
|
ОС
|
=, ilike
|
Оператор ilike обеспечивает регистронезависимый поиск.
|
IP-адрес
|
inSubnet, inRange
|
IP-адрес указывается в нотации CIDR (например: 192.168.0.0/24).
При выборе оператора inRange допускается указывать только адреса из частных диапазонов IP-адресов (например: 10.0.0.0-10.255.255.255). Оба адреса должны быть из одного диапазона.
|
Полное доменное имя
|
=, ilike
|
Оператор ilike обеспечивает регистронезависимый поиск.
|
CVE
|
=, in
|
Оператор in позволяет указать массив идентификаторов CVE (Common Vulnerabilities and Exposures).
|
CVSS
|
>, >=, =, <=,<
|
Уровень критичности уязвимостей CVE на активе.
Возможные значения параметра CVSS – от 0 до 10.
Для уязвимостей из Kaspersky Security Center неприменимо.
|
Количество CVE
|
>, >=, =, <=, <
|
Количество уникальных уязвимостей с признаком CVE на активе. Уязвимости без CVE не учитываются.
Для категоризации по количеству CVE с определенным уровнем критичности используется комбинированное условие. Например:
Количество CVE >= 1
И
CVSS >= 6.5
|
ПО
|
=, ilike
|
Категоризация по ПО, установленному на активе.
Оператор ilike обеспечивает регистронезависимый поиск.
|
Версия ПО
|
=, ilike, in
|
Категоризация по номеру версии (сборки) ПО, установленного на активе.
Оператор ilike обеспечивает регистронезависимый поиск.
|
КИИ
|
in
|
Можно выбрать более одного значения.
|
Группа KSC
|
=, ilike
|
Категоризация по названию группы администрирования Kaspersky Security Center, в которую помещен актив.
|
Последнее обновление антивирусных баз
|
>=,<=
|
Для выполнения категоризации время приводится в UTC, и затем в интерфейсе KUMA конвертируется в соответствии с локальным часовым поясом, установленным в браузере.
Вы можете указать дату и время для этого операнда одним из следующих способов:
- Выбрать точную дату в календаре.
- Выбрать период относительно настоящего времени в списке Относительный период.
- Указать значение вручную: точные дату и время или относительный период, а также комбинацию этих способов.
Подробнее см. ниже в подразделе Использование временных значений.
Использование относительного периода при регулярной категоризации учитывает актуальную на момент запуска категоризации информацию об активах.
|
Последнее обновление информации
|
>=,<=
|
Для выполнения категоризации время приводится в UTC, и затем в интерфейсе KUMA конвертируется в соответствии с локальным часовым поясом, установленным в браузере.
Вы можете указать дату и время для этого операнда одним из следующих способов:
- Выбрать точную дату в календаре.
- Выбрать период относительно настоящего времени в списке Относительный период.
- Указать значение вручную: точные дату и время или относительный период, а также комбинацию этих способов.
Подробнее см. ниже в подразделе Использование временных значений.
Использование относительного периода при регулярной категоризации учитывает актуальную на момент запуска категоризации информацию об активах.
|
Последнее обновление защиты
|
>=,<=
|
Для выполнения категоризации время приводится в UTC, и затем в интерфейсе KUMA конвертируется в соответствии с локальным часовым поясом, установленным в браузере.
Вы можете указать дату и время для этого операнда одним из следующих способов:
- Выбрать точную дату в календаре.
- Выбрать период относительно настоящего времени в списке Относительный период.
- Указать значение вручную: точные дату и время или относительный период, а также комбинацию этих способов.
Подробнее см. ниже в подразделе Использование временных значений.
Использование относительного периода при регулярной категоризации учитывает актуальную на момент запуска категоризации информацию об активах.
|
Время начала последней сессии
|
>=,<=
|
Для выполнения категоризации время приводится в UTC, и затем в интерфейсе KUMA конвертируется в соответствии с локальным часовым поясом, установленным в браузере.
Вы можете указать дату и время для этого операнда одним из следующих способов:
- Выбрать точную дату в календаре.
- Выбрать период относительно настоящего времени в списке Относительный период.
- Указать значение вручную: точные дату и время или относительный период, а также комбинацию этих способов.
Подробнее см. ниже в подразделе Использование временных значений.
Использование относительного периода при регулярной категоризации учитывает актуальную на момент запуска категоризации информацию об активах.
|
Расширенный статус KSC
|
in
|
Расширенный статус устройства.
Можно выбрать более одного значения.
|
Статус постоянной защиты
|
=
|
Статус приложений "Лаборатории Касперского", установленных на управляемом устройстве.
|
Статус шифрования
|
=
|
|
Статус защиты от спама
|
=
|
|
Статус антивирусной защиты почтовых серверов
|
=
|
|
Статус защиты данных от утечек
|
=
|
|
Идентификатор расширенного статуса KSC
|
=
|
|
Статус Endpoint Sensor
|
=
|
|
Последнее появление в сети
|
>=,<=
|
Для выполнения категоризации время приводится в UTC, и затем в интерфейсе KUMA конвертируется в соответствии с локальным часовым поясом, установленным в браузере.
Вы можете указать дату и время для этого операнда одним из следующих способов:
- Выбрать точную дату в календаре.
- Выбрать период относительно настоящего времени в списке Относительный период.
- Указать значение вручную: точные дату и время или относительный период, а также комбинацию этих способов.
Подробнее см. ниже в подразделе Использование временных значений.
Использование относительного периода при регулярной категоризации учитывает актуальную на момент запуска категоризации информацию об активах.
|
Рейтинг AI
|
>,>=,=,<=,<
|
Категоризация по рейтингам активов, присвоенным AI-сервисами.
|
Статус
|
=, in
|
Категоризация по предустановленным статусам актива, присвоенным AI-сервисами.
|
Настраиваемое поле актива
|
=, ilike
|
Категоризация по значениям настраиваемых полей активов.
|