Детали актива – это окно, которое содержит всю информацию, связанную с активом.
Вы можете просмотреть детали актива одним из следующих способов:
Чтобы просмотреть сведения об активе:
Отображается окно с деталями актива.
В окне информации об активе вы можете переключаться между вкладками Общие и Правила запрета.
Вкладка Общие
Вкладка Общие содержит следующие разделы:
Если действующая лицензия в KUMA включает AI-модуль, отображается поле AI-оценка и оценка актива. Это поле показывает степень нетипичной активности актива и может принимать значения в диапазоне от 0 до 1, где 0 – это ожидаемое поведение, 1 – это неожиданное поведение для актива в рамках инфраструктуры. Если приложение Kaspersky Endpoint Security со встроенным агентом установлено на активе (устройстве), отображается поле Статус изоляции. Вы можете просмотреть и изменить состояние сетевой изоляции устройства, перейдя по ссылке Параметры рядом со статусом.
Вы можете расширить разделы, нажав на значки (
) рядом с их названиями.
В панели инструментов вы можете выполнить следующие действия:
В разделах История реагирования и Поиск угроз алерты или инциденты будут отфильтрованы по активу, в сведения которого вы перешли.
Вкладка Правила запрета
Вкладка содержит таблицу правил запрета, примененных к устройству.
Правила запрета в таблице отображаются с одним из следующих статусов: Применено, Применяется или Ошибка.
Для просмотра списка правил запрета у вас должна быть одна из следующих XDR-ролей: Главный администратор, Администратор тенанта, Администратор SOC, Менеджер SOC, Аналитик 1-го уровня, Аналитик 2-го уровня, Младший аналитик, Подтверждающий, Аудитор.
В таблице присутствуют все столбцы, которые описаны в статье Добавление и удаление правил запрета.
Вы можете просматривать и изменять параметры правил запрета. Для этого откройте свойства правила запрета, перейдя по ссылке с названием правила в столбце Имя. Откроется панель Изменить правило запрета на вкладке Подробнее. Вы можете изменить параметры правила запрета, как описано в пункте 3 статьи Добавление и удаление правил запрета.
Также вы можете нажать на кнопку Перейти в Поиск угроз, чтобы просмотреть события, полученные при срабатывании правила запрета. На вкладке Журнал событий вы можете просмотреть все изменения правила запрета.
Чтобы открыть сведения о правиле запрета, у вас должна быть одна из следующих XDR-ролей: Главный администратор, Администратор тенанта, Аналитик 1-го уровня, Аналитик 2-го уровня.
Если правило запрета принадлежит родительскому тенанту, к которому у вас нет прав, невозможно изменить правило запрета.