Kaspersky Anti Targeted Attack Platform

Состав экспортируемых данных

В Kaspersky Anti Targeted Attack Platform могут содержаться данные пользователей и другая конфиденциальная информация. Администратору Kaspersky Anti Targeted Attack Platform нужно обеспечить безопасность этих данных самостоятельно при создании резервной копии, замене оборудования, на которое установлено приложение, и в прочих случаях, когда может потребоваться удаление данных без возможности восстановления. Администратор Kaspersky Anti Targeted Attack Platform несет ответственность за доступ к данным, хранящимся на серверах приложения.

Вы можете создать резервную копию следующих данных:

  • Базы данных приложения.
  • Объектов в Хранилище.
  • Файлов из алертов, созданных при повторной проверке (rescan).
  • Артефактов Sandbox.
  • Конфигурационных файлов.
  • Параметров Central Node.

Вы можете очистить директорию перед созданием резервной копии приложения.

Перед восстановлением данных из резервной копии на сервере Central Node, на котором вы выполняете восстановление приложения, происходит очистка:

  • Базы данных приложения.
  • Объектов в Хранилище.
  • Файлов из алертов, созданных при повторной проверке (rescan).
  • Артефактов Sandbox.
  • Конфигурационных файлов.
  • Параметров Central Node.

    Состав данных, экспортируемых для создания резервной копии

    Тип данных

    Экспортируемые данные

    Режим работы с приложением

    Способ развертывания

    • Параметры Central Node.
    • Параметры подключения к PCN.
    • Список подключенных SCN.
    • Базы данных приложения на Central Node:
      • события в трафике сети;
      • алерты и наличие у алертов статуса VIP;
      • задачи и результаты их выполнения;
      • политики;
      • пользовательские правила TAA (IOA) и исключения;
      • исключения IDS;
      • IOC-файлы;
      • правила исключений из проверки;
      • информация о файлах в Хранилище;
      • информация об объектах на карантине;
      • список компьютеров с Endpoint Agent;
      • инвентарный список устройств;
      • метки, присвоенные устройствам;
      • список учетных записей пользователей, зарегистрированные в операционных системах устройств;
      • список исполняемых файлов на устройствах;
      • адресные пространства устройств;
      • данные о расположении устройств на карте сетевых взаимодействий;
      • общие отчеты и шаблоны отчетов;
      • отчеты и шаблоны отчетов NDR;
      • данные учетных записей пользователей;
      • данные сетевых сессий;
      • топологическая карта;
      • уведомления.

    Параметры Central Node – по выбору.

    Базы данных приложения – по умолчанию.

    Отдельный сервер Central Node.

    Все способы развертывания.

    Параметры PCN.

    По выбору.

    Режим распределенного решения и мультитенантности.

     

    Все способы развертывания.

    Параметры SCN.

    По выбору.

    Как для отдельного сервера Central Node.

    Режим распределенного решения и мультитенантности.

    Все способы развертывания.

    Базы данных приложения на PCN:

    • события в трафике сети;
    • алерты и наличие у алертов статуса VIP;
    • результаты выполнения задач;
    • политики;
    • пользовательские правила TAA (IOA) и исключения;
    • исключения IDS;
    • IOC-файлы;
    • список данных, исключенных из проверки;
    • информация о файлах в Хранилище;
    • информация об объектах на карантине;
    • список компьютеров с компонентом Endpoint Agent;
    • инвентарный список устройств;
    • метки, присвоенные устройствам;
    • список учетных записей пользователей, зарегистрированные в операционных системах устройств;
    • список исполняемых файлов на устройствах;
    • адресные пространства устройств;
    • данные о расположении устройств на карте сетевых взаимодействий;
    • общие отчеты и шаблоны отчетов;
    • отчеты и шаблоны отчетов NDR;
    • данные учетных записей пользователей;
    • данные сетевых сессий;
    • топологическая карта;
    • уведомления.

    По умолчанию.

    Режим распределенного решения и мультитенантности.

    Все способы развертывания.

    Конфигурационные файлы.

    Да

    Все режимы.

    Все способы развертывания.

    Хранилище.

    По выбору.

    Все режимы.

    Неотказоустойчивая версия.

    Артефакты Sandbox.

    По выбору.

    Все режимы.

    Неотказоустойчивая версия.

    Файлы из алертов, созданных при повторной проверке (rescan).

    По выбору.

    Все режимы.

    Неотказоустойчивая версия.

    База событий.

    Нет.

    Все режимы.

    Все способы развертывания.

Файлы, которые в момент создания резервной копии приложения находились в очереди на проверку, не экспортируются.