Kaspersky Anti Targeted Attack Platform

Основные принципы работы с виджетами типа "Алерты"

Для всех виджетов типа "Алерты" можно настроить масштаб отображения.

В левой части каждого виджета отображается легенда виджета по цветам, которые используются на виджетах.

Пример:

На виджете Алерты по степени важности отображается количество алертов различной степени важности.

Важность – важность алерта для пользователя Kaspersky Anti Targeted Attack Platform в соответствии с тем, какое влияние этот алерт может оказать на безопасность компьютера или локальной сети вашей организации, по опыту "Лаборатории Касперского".

На виджете Алерты по степени важности важность алертов отмечена следующими цветами:

  • красным – алерты высокой степени важности;
  • оранжевым – алерты средней степени важности;
  • зеленым – алерты низкой степени важности.

Справа от легенды отображается количество обнаружений каждого типа за выбранный период отображения данных на виджетах.

По ссылке с типом каждого алерта можно перейти в раздел Алерты веб-интерфейса приложения и просмотреть все алерты этого типа. При этом алерты будут отфильтрованы по данному типу.

 

Пример:

На виджете Алерты по вектору атаки отображаются алерты Файлы из почты – количество файлов, которые Kaspersky Anti Targeted Attack Platform обнаружило в почтовом трафике за выбранный период отображения данных на виджетах.

По ссылке Файлы из почты откроется раздел Алерты и отобразятся все алерты, связанные с обнаружением файлов в почтовом трафике за выбранный период отображения данных на виджетах. Данные будут отфильтрованы по следующим параметрам: Тип объекта=FILE и Источник объекта=MAIL.

В правой части каждого виджета отображаются столбцы данных. На вертикальной оси отображается количество событий, на горизонтальной оси отображаются дата и время создания алерта. Вы можете изменить период отображения данных на виджетах и выбрать тенант, информация о которых должна быть представлена на виджете.

При наведении курсора мыши на каждый столбец данных отображается количество алертов, подсчитанных за период, представленный этим столбцом. По умолчанию отображается количество необработанных алертов. Вы можете включить отображение обработанных алертов, установив флажок Обработано в правом верхнем углу окна. В этом случае будет отображаться количество всех алертов.

См. также

Мониторинг работы приложения

О виджетах и схемах расположения виджетов

Добавление виджета на текущую схему расположения виджетов

Перемещение виджета на текущей схеме расположения виджетов

Изменение отображения данных в виджетах NDR

Удаление виджета с текущей схемы расположения виджетов

Сохранение схемы расположения виджетов в PDF

Настройка периода отображения данных на виджетах

Настройка масштаба отображения виджетов

Информация в виджете Устройства

Информация в виджете События

Просмотр состояния работоспособности модулей и компонентов приложения