Просмотр информации об обнаружениях Endpoint Detection and Response
Информация об обнаружениях Endpoint Detection and Response доступна для просмотра в виджете и в таблице. В виджете отображается до 10 обнаружений, а в таблице – до 1000.
Если вы включили уведомления об Обнаружен IOC, в некоторых случаях вы будете получать уведомления об обнаружении IOC прежде, чем соответствующее оповещение появится в окне Kaspersky Endpoint Security Cloud. Это связано с тем, что события происходят во время поиска IOC, а обнаружение появляются только после завершения проверки.
Виджет Endpoint Detection and Response
Чтобы просмотреть виджет Endpoint Detection and Response, выполните следующие действия:
Сведения об обнаружениях, в зависимости от используемой технологии:
Если обнаружение выполнено Endpoint Protection Platform (EPP) – схема цепочки развития угрозы для анализа первопричин атаки и выполнения действий по реагированию.
Откройте окно Обнаружения Endpoint Detection and Response одним из следующих способов:
В разделе Панель информации откройте закладку Мониторинг, а затем перейдите по ссылке Перейти к списку обнаружений в виджете Endpoint Detection and Response.
Выберите раздел Управление безопасностью → Endpoint Detection and Response.
Если функция Endpoint Detection and Response выключена, включите ее.
В таблице отображаются запрашиваемые данные.
Отфильтруйте отображаемые записи, выбрав требуемые значения в раскрывающихся списках:
Дата обнаружения
Период, в течение которого происходили обнаружения.
Статус
Статус обнаружений, в зависимости от используемой технологии:
Если обнаружение выполнено EPP – были ли обнаруженные объекты вылечены или удалены (не вылечены).
Если обнаружение зафиксировано во время поиска IOC, вне зависимости от того, были ли индикаторы компрометации только обнаружены или уже были приняты меры по автоматическому реагированию.
Технология
Технология обнаружения: EPP или поиск IOC.
Из отображаемой таблицы можно перейти к следующим данным:
Сведения об обнаружениях, в зависимости от используемой технологии:
Если обнаружение выполнено Endpoint Protection Platform (EPP) – схема цепочки развития угрозы для анализа первопричин атаки и выполнения действий по реагированию.