Kaspersky Anti Targeted Attack (KATA) Platform

有关任何类型警报的一般信息

2024年6月26日

ID 216715

无论使用何种技术创建警报,包含警报信息的窗口标题都会显示警报 ID。Apt_icon_VIPgroup或者Apt_icon_VIPgroupKATA3图标将显示在状态旁边,具体取决于警报是否具有 VIP 身份。

包含警报信息的窗口的上部可能会显示有关警报的以下常规信息:

  • 状态 — 警报状态取决于此警报是否被 Kaspersky Anti Targeted Attack Platform 的用户处理。
  • 重要级别 — 根据 Kaspersky 的经验,对于 Kaspersky Anti Targeted Attack Platform 用户而言,警报重要性取决于此警报可能对计算机或企业 LAN 安全造成的影响。
  • 服务器是生成警报的服务器的名称。服务器属于您在应用程序 Web 界面中管理的组织。
  • 主机 — 发生警报的计算机的域名。
  • 数据源 — 数据来源。例如,SMTP Sensor 或 SPAN Sensor。
  • 创建时间 — 产生警报的时间。
  • 更新时间 — 更新有关警报信息的时间。

另请参阅

查看警报详细信息

对象信息部分中的信息

警报信息部分中的信息

扫描结果部分中的信息

IDS 规则部分中的信息

网络事件部分中的信息

Sandbox 中的扫描结果

IOC 扫描结果

主机部分中的信息

“更改日志”部分中的信息

发送警报数据

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.