Работа с отчетами NDR

С помощью Kaspersky Anti Targeted Attack Platform вы можете получать отчеты с различными сведениями, сохраненными приложением. Kaspersky Anti Targeted Attack Platform формирует отчеты в виде файлов в формате PDF. Приложение может отправлять файлы с отчетами на адреса электронной почты.

Вы можете просматривать информацию о сформированных отчетах и экспортировать их в файлы в разделе Отчеты, подразделе Отчеты (NDR) на вкладке Созданные отчеты.

Шаблоны отчетов NDR могут быть следующих типов:

Данные в отчетах представлены в виде отдельных информационных блоков. Для каждого отчета Kaspersky Anti Targeted Attack Platform используется фиксированный набор и порядок расположения информационных блоков. Информационные блоки, которые используются в отчетах, и их описания приведены в таблице ниже.

Использование информационных блоков в отчетах

Название информационного блока

Отчет об активах

Отчет о безопасности системы

Краткий отчет

Полный отчет

Категории устройств

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Флажок, обозначающий наличие элемента.

Производители устройств

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Флажок, обозначающий наличие элемента.

Операционные системы на устройствах

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Флажок, обозначающий наличие элемента.

Устройства с наибольшим количеством рисков

Флажок, обозначающий наличие элемента.

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Ситуационная осведомленность

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Флажок, обозначающий наличие элемента.

Флажок, обозначающий наличие элемента.

Новые устройства в сети

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Протоколы с наибольшим объемом трафика

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Устройства с наибольшим количеством соединений с другими узлами

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Объем сетевого трафика

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Флажок, обозначающий наличие элемента.

Протоколы общего применения

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Флажок, обозначающий наличие элемента.

Состояния безопасности устройств

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Флажок, обозначающий наличие элемента.

Флажок, обозначающий наличие элемента.

Распределение устройств по статусам

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Статистика по событиям

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Распределение событий по технологиям обнаружения

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Устройства с наибольшим количеством событий

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Самые критичные события

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Наиболее частые срабатывания правил обнаружения вредоносной активности

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Устройства с признаками доступа к публичным ресурсам

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Подключения по протоколам удаленного управления

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Актуальные риски

Прочерк, обозначающий отсутствие элемента.

Флажок, обозначающий наличие элемента.

Флажок, обозначающий наличие элемента.

Флажок, обозначающий наличие элемента.

В этом разделе

Просмотр таблицы шаблонов отчетов NDR

Просмотр сведений о шаблоне отчета NDR

Просмотр таблицы отчетов NDR

Формирование отчета NDR по шаблону вручную

Дублирование шаблона отчета NDR

Изменение шаблона отчета NDR

Экспорт отчета NDR в файл

Удаление шаблона отчета NDR

Удаление отчета NDR

Отмена формирования отчета NDR

Управление параметрами хранения файлов отчетов

В начало