Acerca de los detalles de la alerta

Los detalles de la alerta contienen toda la información que se recopiló sobre una amenaza detectada y le permiten determinar las acciones que se tomarán en respuesta a una alerta.

Esta es la información que encontrará en los detalles de la alerta:

Si Kaspersky Endpoint Security para Windows 11.10.0 o versiones posteriores se instala en los dispositivos de la organización, si el complemento de Kaspersky Endpoint Security 11.10.0 se usa en Kaspersky Security Center y si la función Kaspersky Security Network se activa en Kaspersky Endpoint Security para los archivos, entonces los detalles de la alerta muestran información sobre el grupo de confianza, la firma digital, la distribución de archivos y otros datos.

Los datos de los detalles de las alertas son actuales en el momento en que se detectó la amenaza. La solución no actualiza esta información, por lo que puede diferir de los datos y los indicadores que se muestran en Kaspersky Threat Intelligence Portal. Para ver los datos actualizados, use los vínculos a los datos de Kaspersky Threat Intelligence Portal en los detalles de las alertas.

Las acciones de respuesta que se pueden llevar a cabo desde los detalles de la alerta son las siguientes:

Los detalles de cada alerta se eliminan en forma automática un mes después de su creación.

Para dispositivos con Kaspersky Endpoint Security para Windows: si el tamaño de información en los detalles de las alertas excede 1 MB o si ocurrieron más de cinco alertas en el dispositivo durante un día, los datos de la alerta se almacenan en el dispositivo localmente y se requiere una conexión al dispositivo para acceder a estos datos. Para dispositivos con Kaspersky Endpoint Agent y cualquier aplicación EPP, estos valores de umbral son 100 KB y 20 detecciones, respectivamente.

Principio de página