檢視關於偵測到的威脅和威脅回應操作的資訊
要檢視關於偵測到的威脅的所有資訊並執行適當的威脅回應操作,您可以使用警示詳情視窗,其中包含:
- 威脅發展鏈圖
- 使用 UI 執行所選操作來應對威脅的建議
- 關於威脅偵測的一般資訊(例如,偵測模式)
- 關於受防護裝置的資訊
- 關於偵測到的物件的資訊
- 裝置上出現的檔案歷史記錄
- 關於應用程式執行的威脅回應操作的資訊
在警示詳情視窗中,您可以執行以下回應操作:
- 隔離在其上偵測到威脅的裝置
- 隔離檔案
- 建立IOC 掃描工作
警示詳情的儲存期限為 30 天。此時間過後,舊條目將被自動刪除。
關於管理警示詳情的更多詳細資訊,請參閱Kaspersky Endpoint Detection and Response Optimum 說明。
頁頂