Kaspersky Anti Targeted Attack Platform

Информация в блоке Правило IDS

В блоке Правило IDS отображается информация об алерте, созданном технологией IDS (Intrusion Detection System), в формате матрицы HEX-редактора.

HEX-редактор (англ. hex-editor), шестнадцатеричный редактор — приложение для редактирования данных, в котором данные представлены как последовательность байтов.

В верхней части матрицы отображается длина правила IDS.

В левой части матрицы отображаются данные правила в текстовом формате.

В разделе Содержание правила блока Правило IDS отображается заголовок правила IDS и данные IDS-алерта в формате Suricata. Например, могут отображаться данные о направлении трафика (flow), метод HTTP-запроса (http_method), HTTP-заголовок (http_header), идентификатор безопасности (sid).

См. также

Просмотр алертов

Просмотр информации об алерте

Общая информация об алерте любого типа

Информация в блоке Информация об объекте

Информация в блоке Детали алерта

Информация в блоке Сведения о проверке технологиями NDR

Информация в блоке Результаты проверки

Информация в блоке URL

Информация в блоке IP устройств, связанных с обнаружением

Информация в блоке Сетевое событие

Результаты проверки в Sandbox

Результаты IOC-проверки

Информация в блоке Хосты

Информация в блоке Журнал изменений

Отправка данных об алерте

Просмотр связей алерта