Kaspersky Anti Targeted Attack Platform

Просмотр подробных сведений об объектах

Подробные сведения об объектах, представленных на карте сетевых взаимодействий, отображаются в области деталей. Для отображения подробных сведений вы можете выбрать объект с помощью мыши (если вы хотите просмотреть сведения о группе, требуется сначала свернуть группу).

Для узлов отображаются следующие сведения:

  • Если узел представляет известное приложению устройство, в области деталей отображаются те же сведения, которые выводятся в таблице устройств.
  • Если узел представляет одно неизвестное приложению устройство, в области деталей отображаются MAC- и/или IP-адреса устройства (с именами адресных пространств, если в приложение добавлены дополнительные адресные пространства).
  • Если выбран общий узел неизвестных устройств, отображаются следующие сведения:
    • Количество узлов, которые объединяет этот узел с учетом текущих параметров фильтрации.
    • IP-адреса – количество IP-адресов неизвестных устройств и первые 100 IP-адресов (с именами адресных пространств, если в приложение добавлены дополнительные адресные пространства). Раздел отображается, если среди узлов неизвестных устройств есть узлы с IP-адресами.
    • MAC-адреса – количество MAC-адресов неизвестных устройств и первые 100 MAC-адресов (с именами адресных пространств, если в приложение добавлены дополнительные адресные пространства). Раздел отображается, если среди узлов неизвестных устройств есть узлы с MAC-адресами.

Для групп отображаются следующие сведения:

  • Родительская группа – путь к группе в дереве групп устройств. Если группа относится к верхнему уровню иерархии, отображается отсутствует (эта группа верхнего уровня).
  • Количество устройств и групп в выбранной группе и в ее дочерних группах всех уровней вложенности.
  • Сведения о количестве объектов, требующих внимания, в выбранной группе и в ее дочерних группах всех уровней вложенности. Если таких объектов нет, отображается состояние безопасности ОК.

Для соединений отображаются следующие сведения:

  • Уровень важности – значок, соответствующий максимальному уровню критичности событий, связанных с соединением. Если с соединением не связано ни одно событие, отображается Без событий. Учитываются события, зарегистрированные в течение заданного периода для фильтрации объектов. При этом текущий статус событий не учитывается.
  • Разделы с основными сведениями о первой и второй сторонах взаимодействия:
    • Если стороной взаимодействия является узел известного устройства или узел неизвестного устройства, в разделе отображается имя или адрес устройства, категория и адресная информация (при этом для известного приложению устройства адресная информация представлена только по тем сетевым интерфейсам, которые использовались при взаимодействии). Для известного устройства также отображается статус устройства.
    • Если стороной взаимодействия является свернутая группа, в разделе отображается имя группы и количество устройств и дочерних групп в ней.
    • Если стороной взаимодействия является общий узел неизвестных устройств, в разделе отображается имя узла Неизвестные устройства и количество узлов, объединенных в этом узле.
  • Протоколы – раздел со списком протоколов, используемых при взаимодействии. Для каждого протокола указан объем переданных данных, вычисленный по обнаруженным сетевым пакетам. Раздел не отображается, если одной из сторон взаимодействия является общий узел неизвестных устройств.