Kaspersky Anti Targeted Attack (KATA) Platform

任务完成报告中包含的数据

2024年6月26日

ID 194535

在被发送至中央节点组件前,报告和相关文件被暂时保存在具有 Kaspersky Endpoint Agent 应用程序的计算机的硬盘上。任务完成报告以非加密存档的形式保存在 C:\ProgramData\Kaspersky Lab\Endpoint Agent\protected\kata\data_queue 文件夹里。

启用自我防御时,默认情况下,只有具有系统和管理员权限的用户在启用自我防御时才具有对文件的读访问权限。禁用自我防御时,具有系统和管理员权限的用户还可以删除文件、修改其内容并修改对其的访问权限。Kaspersky Endpoint Agent 应用程序不管理对此文件夹或其中任何文件的访问权限。这是决定访问权限的系统管理员。

任务完成报告包含以下信息:

  • 关于任务输出的数据。
  • 关于可执行模块的数据。
  • 关于操作程序进程的数据。
  • 关于用户账户的数据。
  • 关于用户会话的数据。
  • 计算机的完全合格域名。
  • 具有 Kaspersky Endpoint Agent 的计算机的唯一 ID。
  • 具有 Kaspersky Endpoint Agent 的计算机的文件。
  • NTFS备用流的名称。
  • 具有 Kaspersky Endpoint Agent 的计算机上文件的完整路径。
  • 具有 Kaspersky Endpoint Agent 的计算机上的文件文件夹全称。
  • 进程标准输出的内容。
  • 进程标准错误流的内容。

另请参阅

从中央节点组件接收的数据

警报与事件中的数据

安装日志中包含的数据

阻止启动的文件数据

与任务执行有关的数据

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.