Kaspersky Anti Targeted Attack (KATA) Platform

查看具有 Endpoint Agent 组件的主机表

2024年6月26日

ID 247382

具有端点代理组件的主机表位于应用程序 Web 界面窗口的端点代理部分。

如果您使用分布式解决方案多租户模式,则该表包含有关具有 Endpoint Agent 组件的主机的信息,主机已连接到 PCN 和所有 SCN 服务器。

该表可以显示以下数据:

  • Endpoint Agent 组件的活动指示器和主机数量:
    • 严重不活动是很久以前从其收到最新数据的主机数量。
    • 警告是长久以前从其收到最新数据的主机数量。
    • 正常活动是最近从其收到最新数据的主机数量。
  • 主机 — 具有端点代理组件的主机的名称。
  • 服务器是具有 Endpoint Agent 组件的主机所连接的服务器的名称。

    如果您使用分布式解决方案多租户模式,则此字段会显示。

  • IP是安装 Endpoint Agent 组件的主机的 IP 地址。
  • 操作系统是安装在具有 Endpoint Agent 组件的主机上的操作系统的版本。
  • 版本 — 安装的端点代理组件的版本。
  • 活动 — 端点代理组件的活动指示器。
    • 正常活动用于最近从其收到最新数据的主机。
    • 警告用于长久以前从其收到最新数据的主机。
    • 严重不活动用于很久很久以前从其收到最新数据的主机。
  • 最后一次连接用于 Endpoint Agent 组件上次连接到 Central Node 服务器时的日期和时间。

单击具有主机名的链接将打开一个列表,您可以从其中选择以下操作之一:

  • 按照此值进行过滤
  • 从过滤器中排除
  • 运行以下任务:
    • 杀死进程
    • 删除文件
    • 使用唯一的 PID 杀死进程
    • 获取文件
    • 进行取证。
    • 隔离文件
    • 运行应用程序
  • 新的预防规则
  • 从网络隔离
  • 查找事件
  • 查找警报
  • 复制值到剪贴板

    可用操作列表取决于 Endpoint Agent 组件类型(适用于 Windows 或 Linux)、版本和活动指示器。

单击具有 IP 的链接将打开一个列表,您可以从其中选择以下操作之一:

  • 按照此值进行过滤
  • 从过滤器中排除
  • 查找警报
  • 复制值到剪贴板

单击表格中任何其他列中的链接将打开一个列表,您可以从其中选择以下操作之一:

  • 按照此值进行过滤
  • 从过滤器中排除
  • 复制值到剪贴板

另请参阅

管理 Endpoint Agent 主机信息

配置具有 Endpoint Agent 组件的主机表的显示

查看有关主机的信息

按主机名筛选和搜索具有 Endpoint Agent 组件的主机

根据已与网络隔离的 Endpoint Agent 组件筛选和搜索主机

按 PCN 和 SCN 服务器名称筛选和搜索具有 Endpoint Agent 组件的主机

按计算机 IP 地址筛选和搜索具有 Endpoint Agent 组件的主机

按计算机上的操作系统版本筛选和搜索具有 Endpoint Agent 组件的主机

按组件版本筛选和搜索具有 Endpoint Agent 组件的主机

按活动筛选和搜索具有 Endpoint Agent 组件的主机

为具有 Endpoint Agent 组件的主机快速创建筛选器

为具有 Endpoint Agent 组件的主机重置筛选器

删除具有 Endpoint Agent 组件的主机

配置 Endpoint Agent 组件的活动指示器

支持的解释器和进程

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.