Kaspersky Anti Targeted Attack (KATA) Platform

查看有关主机的信息

2024年6月26日

ID 247388

要查看有关具有 Endpoint Agent 组件的主机的信息:

  1. 在应用程序 Web 界面窗口中选择端点代理部分。
  2. 选择您想查看信息的主机。

这将打开一个窗口,其中包含有关主机的信息。

该窗口包含以下信息:

  • 推荐组:
    • 单击警报链接将打开包含选定主机的筛选条件的警报部分。
    • 单击事件链接将打开包含选定主机的搜索条件的威胁搜索部分。
    • 单击受防止规则影响的事件链接将打开包含选定主机和阻止的应用程序(防止规则)事件类型的搜索条件的威胁搜索部分。

    受防止规则影响的事件链接不会显示在有关使用 Kaspersky Endpoint Security for Linux 作为 Endpoint Agent 组件的主机的信息中。

  • 详细信息选项卡上,主机部分显示以下信息:
    • 名称是具有 Endpoint Agent 组件的主机的名称。
    • IP是安装 Endpoint Agent 组件的主机的 IP 地址。
    • 操作系统 — 安装了 Endpoint Agent 组件的主机上的操作系统版本。
  • 详细信息选项卡上,端点代理部分显示以下信息:
    • 版本 — 安装的 Endpoint Agent 组件的版本。
  • 活动Endpoint Agent 组件的活动指示器。可能值:
    • 正常活动用于最近从其收到最新数据的主机。
    • 警告用于长久以前从其收到最新数据的主机。
    • 严重不活动用于很久很久以前从其收到最新数据的主机。
  • 服务器 — SCN 或 PCN 服务器的名称。仅在分布式解决方案多租户模式下显示。
  • 已连接到服务器 — Central Node 服务器的名称。
  • 最后一次连接 — 上次连接到 Central Node、SCN 或 PCN 服务器的时间。
  • 授权许可密钥状态 — 例如,“OK”。
  • 防护规则选项卡上,您可以查看被阻止在主机上运行或打开的文件的 MD5 或 SHA256 哈希值。将显示以下信息:
    • 名称 — 文件的名称。
    • 状态 — 防御规则的状态。
    • 哈希 — 哈希算法。

    防护规则选项卡不显示在装有 Kaspersky Endpoint Security for Linux 的主机的信息中。

  • 任务选项卡上,您可以查看主机上运行了哪些任务。将显示以下信息:
    • 创建时间 — 任务创建日期和时间。
    • 名称 — 任务名称。
    • 详细信息 — 为其创建了任务的文件或数据流的完整路径。
    • 状态 — 任务完成状态。

单击具有主机名的链接将打开一个列表,您可以从其中选择以下操作之一:

  • 运行以下任务:
    • 杀死进程
    • 删除文件
    • 获取文件
    • 进行取证。
    • 隔离文件
    • 运行应用程序
  • 新的预防规则
  • 从网络隔离
  • 查找事件
  • 查找警报
  • 复制值到剪贴板

    对于装有 Kaspersky Endpoint Security for Linux 的主机,通过单击带有主机名的链接显示的列表仅包括获取文件运行应用程序查找事件查找警报

单击具有 IP 的链接将打开一个列表,您可以从其中选择以下操作之一:

  • 查找警报
  • 复制值到剪贴板

另请参阅

管理 Endpoint Agent 主机信息

查看具有 Endpoint Agent 组件的主机表

配置具有 Endpoint Agent 组件的主机表的显示

按主机名筛选和搜索具有 Endpoint Agent 组件的主机

根据已与网络隔离的 Endpoint Agent 组件筛选和搜索主机

按 PCN 和 SCN 服务器名称筛选和搜索具有 Endpoint Agent 组件的主机

按计算机 IP 地址筛选和搜索具有 Endpoint Agent 组件的主机

按计算机上的操作系统版本筛选和搜索具有 Endpoint Agent 组件的主机

按组件版本筛选和搜索具有 Endpoint Agent 组件的主机

按活动筛选和搜索具有 Endpoint Agent 组件的主机

为具有 Endpoint Agent 组件的主机快速创建筛选器

为具有 Endpoint Agent 组件的主机重置筛选器

删除具有 Endpoint Agent 组件的主机

配置 Endpoint Agent 组件的活动指示器

支持的解释器和进程

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.