Вы можете проверить статус активов с помощью функции Работоспособность MDR. Это позволит выяснить, какие активы защищены с помощью Kaspersky Managed Detection and Response и какие активы не отправляли телеметрию в течение указанного периода времени.
Данные, отправляемые с активов в Kaspersky Managed Detection and Response.
Телеметрия отправляется, защита полностью работоспособна.
Внимание (желтый)
Телеметрия отправляется. Этот статус означает, что по крайней мере один из следующих компонентов EPP-программы на активе выключен или не установлен (статус отражает текущее состояние актива или проблемы за последние 72 часа):
Защита от почтовых угроз и дополнительное расширение Microsoft Office Outlook – узнайте, как включить или настроить эти компоненты в Kaspersky Endpoint Security для Windows.
Эти компоненты влияют на полноту отправляемой телеметрии. Если компонент выключен или отсутствует, Kaspersky Managed Detection and Response не отправляет события телеметрии, связанные с этим компонентом. Установленная EPP-программа может включать не все из перечисленных компонентов.
Этот статус означает, что по крайней мере один из следующих компонентов EPP-программы на активе выключен или не установлен (статус отражает текущее состояние актива или проблемы за последние 72 часа):
Если какой-либо из этих компонентов выключен или отсутствует, Kaspersky Managed Detection and Response прекращает отправку телеметрии с ваших активов. Установленная EPP-программа может включать не все из перечисленных компонентов.
Телеметрия не отправлялась более 7 дней (значение по умолчанию). Вы можете изменить количество дней отсутствия телеметрии, по истечении которых для актива будет отображаться статус Не в сети в разделе Параметры. Доступный диапазон: 2–29 дней.
Если вы видите статус Не в сети для ваших активов:
Убедитесь, что компоненты EPP-программы, перечисленные в статусах Предупреждение и Критический, установлены и включены на активах.
Убедитесь, что Kaspersky Managed Detection and Response правильно развернут в вашей инфраструктуре.
Статус Не в сети не применим к активам VDI (временным виртуальным машинам).
Отсутствует (черный).
Отсутствие телеметрии более 30 дней для физических активов или более 24 часов для VDI-активов (временных виртуальных машин).
Если вы видите статус Отсутствует для ваших активов:
Убедитесь, что компоненты EPP-программы, перечисленные в статусах Предупреждение и Критический, установлены и включены на активах.
Убедитесь, что Kaspersky Managed Detection and Response правильно развернут в вашей инфраструктуре.
Уникальный идентификатор актива. Идентификатор актива автоматически формируется в Kaspersky Managed Detection and Response до первой отправки телеметрии активом.
Количество дней с момента последнего появления актива в Консоли.
Активы отсортированы в соответствии с этим значением в порядке убывания.
По умолчанию отображаются активы, видимые в сети за последние 30 дней. Можно увеличить этот временной интервал, отфильтровав активы.
Для работы с этим списком используйте следующие параметры сортировки и фильтрации:
Нажмите на заголовок любого столбца, чтобы отсортировать список по выбранным значениям столбца.
Щелкните столбец Статус и выберите требуемые статусы. Список отфильтрован и отображаются только активы с выбранными статусами.
Щелкните значок фильтра ( ) и выберите период времени, чтобы просмотреть активы, последнее появление которых было в течение выбранного периода. Можно также указать произвольный период времени.
Нажмите на значок экспорта () над списком активов, чтобы выполнить экспорт в CSV.
Используйте поле Поиск для поиска активов по имени.
Чтобы просмотреть активы, не отправляющие телеметрию:
В разделе MDR в Kaspersky Security Center перейдите на вкладку Работоспособность MDR.
Перейдите на вкладку Активы со сбоем.
Отобразится список всех активов, которые хотя бы один раз отправляли телеметрию в Kaspersky Managed Detection and Response.
Вы можете выбрать один из следующих периодов для отображения данных:
Активы, не наблюдаемые за сутки
Активы, не наблюдаемые 7 дней
Для каждого актива отображается следующая информация: