GetThreats. Az észlelt fenyegetésekre vonatkozó adatok beszerzése
Az észlelt fenyegetések listájának lekérése (Threats report). Ez a jelentés tartalmazza a jelentés elkészítését megelőző 30 nap során észlelt fenyegetések és vírusaktivitás információit.
A parancs szintaxisa
kescli --opswat GetThreats
A parancs végrehajtásakor a Kaspersky Endpoint Security a következő formátumban küld választ:
<észlelt objektum neve> <objektumtípus> <észlelési dátum és idő> <fájl elérési útja> <művelet a fenyegetés észlelésekor> <fenyegetés veszélyszintje>
Az alkalmazás kezelése a parancssorból
Objektumtípus |
|
| Nem ismert ( |
| Vírusok ( |
| Trójai programok ( |
| Rosszindulatú programok ( |
| Reklámprogramok ( |
| Automata tárcsázó programok ( |
| Olyan alkalmazások, amelyeket egy számítógépes bűnöző felhasználhat a felhasználó számítógépének vagy adatainak károsítására ( |
| Csomagolt objektumok, amelyek tömörítési metódusa felhasználható károkozásra képes kód védelmére ( |
| Ismeretlen objektumok ( |
| Ismert alkalmazások ( |
| Rejtett fájlok ( |
| Figyelmet igénylő alkalmazások ( |
| Rendellenes viselkedés ( |
| Nem meghatározott ( |
| Reklámcsíkok ( |
| Hálózati támadás ( |
| Beállításjegyzékhez való hozzáférés ( |
| Gyanús tevékenység ( |
| Biztonsági rések ( |
|
|
| Nem kívánt e-mail-melléklet ( |
| Kaspersky Security Network által észlelt rosszindulatú program ( |
| Ismeretlen hivatkozás ( |
| Egyéb rosszindulatú program ( |
Művelet fenyegetés észlelésekor |
|
| Nem ismert ( |
| A fenyegetés javítva ( |
| Az objektum fertőzött volt, és nem lett vírusmentesítve ( |
| Az objektum archívumban van, és nem lett vírusmentesítve ( |
| Az objektum vírusmentesítve ( |
| Az objektum nem lett vírusmentesítve ( |
| Az objektum törölve ( |
| Létrejött az objektum biztonsági másolata ( |
| Az objektum áthelyezve a biztonsági mentésbe ( |
| Az objektum törölve lett a számítógép újraindításakor ( |
| Az objektum vírusmentesítve lett a számítógép újraindításakor ( |
| A felhasználó áthelyezte az objektumot a biztonsági mentésbe ( |
| Az objektum hozzá lett adva a kizárásokhoz ( |
| Az objektum áthelyezve a biztonsági mentésbe a számítógép újraindításakor ( |
| Téves riasztás ( |
| A folyamat le lett állítva ( |
| Az objektum nem lett észlelve ( |
| Nem lehet feloldani a fenyegetést ( |
| Az objektum vissza lett állítva ( |
| Az objektum fenyegetési tevékenység eredményeként jött létre ( |
| Az objektum vissza lett állítva a számítógép újraindításakor ( |
| Az objektum nem lett feldolgozva ( |
Fenyegetés veszélyszintje |
|
| Ismeretlen |
| Magas |
| Közepes vizsgálat |
| Alacsony |
| Információ (legfeljebb Alacsony) |