Проверка статуса активов в Kaspersky Security Center

Развернуть все | Свернуть все

Вы можете проверить статус активов с помощью функции Работоспособность MDR. Это позволит выяснить, какие активы защищены с помощью Kaspersky Managed Detection and Response и какие активы не отправляли телеметрию в течение указанного периода времени.

Для активов с Kaspersky Endpoint Security для Windows 12.3 и выше, работающих в конфигурации Endpoint Detection and Response Agent (EDR Agent), отображаемый статус в Консоли MDR не отражает фактический статус.

Чтобы проверить статус активов:

  1. В разделе MDR в Kaspersky Security Center перейдите на вкладку Работоспособность MDR.
  2. Перейдите на вкладку Все когда-либо подключенные активы.

    Отобразится список всех активов, которые хотя бы один раз отправляли телеметрию в Kaspersky Managed Detection and Response.

    Для каждого актива отображается следующая информация:

    • Статус.
    • Имя актива
    • Идентификатор актива
    • Домен
    • Версия ОС
    • EPP-программы
    • Интерфейсы
    • Тенант
    • Последнее появление
  3. Для работы с этим списком используйте следующие параметры сортировки и фильтрации:
    • Нажмите на заголовок любого столбца, чтобы отсортировать список по выбранным значениям столбца.
    • Щелкните столбец Статус и выберите требуемые статусы. Список отфильтрован и отображаются только активы с выбранными статусами.
    • Щелкните значок фильтра (экспорт ) и выберите период времени, чтобы просмотреть активы, последнее появление которых было в течение выбранного периода. Можно также указать произвольный период времени.
    • Нажмите на значок экспорта (экспорт) над списком активов, чтобы выполнить экспорт в CSV.
    • Используйте поле Поиск для поиска активов по имени.

Чтобы просмотреть активы, не отправляющие телеметрию:

  1. В разделе MDR в Kaspersky Security Center перейдите на вкладку Работоспособность MDR.
  2. Перейдите на вкладку Активы со сбоем.

    Отобразится список всех активов, которые хотя бы один раз отправляли телеметрию в Kaspersky Managed Detection and Response.

    Вы можете выбрать один из следующих периодов для отображения данных:

    • Активы, не наблюдаемые за сутки
    • Активы, не наблюдаемые 7 дней

    Для каждого актива отображается следующая информация:

    • Имя актива
    • ОС
    • Версия ОС
    • IP
    • Домен
  3. При необходимости нажмите на значок экспорта (экспорт) над списком активов, чтобы выполнить экспорт в CSV.
В начало