Kaspersky Anti Targeted Attack Platform

Сотруднику службы безопасности: работа в веб-интерфейсе приложения

Этот раздел адресован специалистам, в обязанности которых входит обеспечение безопасности данных организации. Он содержит информацию и инструкции по настройке средств для защиты IT-инфраструктуры организации и своевременного обнаружения угроз.

Приложение допускает совместную работу нескольких специалистов по информационной безопасности.

В этом разделе справки

Интерфейс Kaspersky Anti Targeted Attack Platform

Выбор тенанта для работы в веб-интерфейсе приложения

Мониторинг работы приложения

Управление технологиями

Просмотр таблицы алертов

Настройка отображения таблицы алертов

Фильтрация, сортировка и поиск алертов

Рекомендации по обработке алертов

Просмотр алертов

Действия пользователей с алертами

Мониторинг событий в трафике сети

Поиск угроз по базе событий

Информация о событиях

Проверка цепочек событий по правилам TAA (IOA) "Лаборатории Касперского"

Управление активами

Настройка адресных пространств

Работа с картой сетевых взаимодействий

Мониторинг сетевых сеансов

Контроль рисков

Настройка типов событий

Настройка типов рисков

Системные типы событий в Kaspersky Anti Targeted Attack Platform

Работа с информацией о хостах с компонентом Endpoint Agent

Сетевая изоляция хостов с компонентом Endpoint Agent

Автоматическая отправка файлов с хостов с компонентом Endpoint Agent на проверку в Sandbox по правилам TAA (IOA) "Лаборатории Касперского"

Выбор операционных систем для проверки объектов в Sandbox

Работа с задачами

Работа с политиками (правилами запрета)

Работа с пользовательскими правилами

Работа с объектами в Хранилище и на карантине

Работа с отчетами

Работа с правилами присвоения алертам статуса VIP

Работа со списком исключений из проверки

Работа с исключениями из правил обнаружения вторжений

Работа с TAA-исключениями

Работа с ICAP-исключениями

Работа с зеркалированным трафиком со SPAN-портов

Создание списка паролей для архивов

Работа с информацией о серверах с компонентами Central Node и Sensor

Просмотр параметров сервера

Просмотр таблицы серверов с компонентом Sandbox

Просмотр параметров набора операционных систем для проверки объектов в Sandbox

Просмотр таблицы внешних систем