Rapport sur les menaces

13 décembre 2023

ID 62105

Le rapport sur les menaces contient les informations sur les virus et autres applications malveillantes détectés sur les machines virtuelles protégées, ainsi que les informations sur les résultats des actions sur les fichiers dans lesquels les menaces ont été détectées.

Le champ Période affiche la période pour laquelle les données sont incluses dans le rapport. Par défaut, le rapport contient les données pour les 30 derniers jours, date de création du rapport comprise.

Il reprend les informations de synthèse suivantes :

  • Objet détecté : nom de l'objet qui a été détecté sur les machines virtuelles protégées.
  • Type d'objet : type de l'objet détecté.
  • Menaces détectées : nombre total d'objets indiqués détectés sur les machines virtuelles protégées au cours de la période couverte par le rapport.
  • D'après le KSN : nombre d'objets détectés à l'aide de KSN.
  • Nombre de fichiers différents : nombre de fichiers différents contenant l'objet détecté.
  • Appareils dangereux : nombre de machines virtuelles protégées sur lesquelles les objets indiqués ont été détectés.
  • Premier blocage de la tentative de lancement : date et heure de la première détection de l'objet sur les machines virtuelles protégées.
  • Dernier blocage de la tentative de lancement : date et heure de la première détection de l'objet sur les machines virtuelles protégées.

    La ligne du dessous reprend les informations de synthèse suivantes :

    • Menaces détectées : nombre total d'objets divers détectés sur l'ensemble des machines virtuelles protégées au cours de la période couverte par le rapport.
    • Fichiers différents : nombre total de fichiers contenant les objets détectés sur toutes les machines virtuelles protégées.
    • Appareils dangereux : nombre total de machines virtuelles protégées sur lesquelles des objets ont été détectés au cours de la période couverte par le rapport.
    • Groupes dangereux : nombre total de groupes d'administration de Kaspersky Security Center qui contiennent des appareils sur lesquels des objets ont été détectés. Ce champ affiche toujours 0, car les machines virtuelles protégées ne peuvent pas appartenir aux groupes d'administration de Kaspersky Security Center.

Le rapport propose les informations détaillées suivantes pour chaque détection de menace :

  • Appareil : nom de la machine virtuelle protégée où un objet a été détecté et chemin d'accès à celle-ci dans l'infrastructure virtuelle.
  • Objet détecté : nom de l'objet qui a été détecté sur la machine virtuelle protégée.
  • Détecté le : date et heure de la détection de l'objet sur la machine virtuelle protégée.
  • Chemin d'accès au fichier : chemin d'accès au fichier contenant l'objet détecté sur la machine virtuelle protégée.
  • Type d'objet : type de l'objet détecté.
  • Action : résultat de l'action exécutée par l'application Kaspersky Security sur l'objet détecté.
  • Application : application qui a détecté l'objet.
  • Numéro de version : numéro de version de l'application qui a détecté l'objet.
  • Dernière apparition dans le réseau : date et heure du dernier événement lié à la machine virtuelle protégée où un objet a été détecté.
  • Adresse IP : adresse IP de la machine virtuelle protégée où un objet a été détecté.
  • Nom NetBIOS, Nom DNS : nom de la machine virtuelle protégée où un objet a été détecté et le chemin d'accès à celle-ci dans l'infrastructure virtuelle.
  • Composant : nom du composant qui a détecté la menace. Valeurs possibles : Tâche d'analyse et Protection contre les fichiers malicieux.
  • Technologie de détection : technologie employée pour détecter la menace. Valeurs possibles : Analyse d'expert, Analyse automatique, Analyse dans le cloud.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.