Kaspersky Anti Targeted Attack (KATA) Platform

管理存储和隔离区中的对象

2024年6月26日

ID 247431

存储区被用于存储必须被发送进行扫描的文件以及运行任务所获得的文件:获取文件从隔离区恢复文件进行取证获取 NTFS 图元文件获取注册表键获取进程内存转储

存储位于 Central Node 服务器上。

您可以按照以下方式管理存储中的对象:删除下载上传发送待扫描的对象,以及过滤对象列表。

Kaspersky Anti Targeted Attack Platform 将存储中的对象显示为对象表。

如果您使用分布式解决方案多租户模式,存储位于 PCN 和 SCN 服务器上。PCN 服务器的 Web 界面显示有关用户有权访问的租户的所有已连接 SCN 的存储信息。

具有高级安全官角色的用户可以使用任务将对象副本放入存储,或者使用 PCN 或 SCN 服务器(用于管理用户有权访问的租户)上的卡巴斯基反针对性攻击平台 Web 界面将对象上传到存储

具有安全官角色的用户只能处理作为同一用户在 PCN 或 SCN 服务器上创建的任务的一部分收到的文件,该服务器用于管理用户有权访问的租户。

如果您认为某个文件具有威胁,可以使用 Endpoint Agent 组件将其在计算机上隔离。被隔离文件的元数据显示在 Kaspersky Anti Targeted Attack Platform Web 界面的存储部分,隔离区子部分。

Kaspersky Anti Targeted Attack Platform 服务器上的隔离区是 Kaspersky Anti Targeted Attack Platform 解决方案服务器部分的存储区域,用于存储在 Endpoint Agent 计算机上隔离的对象的元数据,位于 Kaspersky Anti Targeted Attack Platform Web 界面的存储部分,隔离区子部分。

您可以管理被隔离的对象:从隔离区恢复对象将 Endpoint Agent 计算机上隔离的对象的副本上传到 Kaspersky Anti Targeted Attack Platform 的存储

Kaspersky Anti Targeted Attack Platform 以表格形式显示有关隔离对象的信息。

存储的最大容量是在配置应用程序大小时确定的。一旦超过此阈值,应用程序就开始从存储区中移除最早的对象副本。当占用的空间量再次低于阈值时,应用程序停止从存储区中删除对象的副本。

由于从隔离区恢复对象所需的元数据,对象的实际大小可能大于对象的表观大小。隔离对象时,会考虑其实际大小。加密文件可能以解密形式发送(取决于加密设置),压缩文件按原样发送。

本节内容

查看放入存储中的对象表

使用 Web 界面查看有关手动放置在存储中的对象的信息

查看有关通过获取文件任务放置在存储中的对象的信息

查看有关通过获取数据任务放置在存储中的对象的信息

从存储下载对象

将对象上传到存储

发送存储中的对象进行扫描

删除存储中的对象

按对象类型筛选存储中的对象

按对象描述筛选存储中的对象

根据扫描结果筛选存储中的对象

根据 Central Node、PCN 或 SCN 服务器的名称筛选存储中的对象

按对象源筛选存储中的对象

根据放入存储中的时间筛选对象

清除存储对象筛选器

查看在具有 Kaspersky Endpoint Agent 组件的计算机上被隔离的对象表

查看被隔离对象的信息

从隔离中恢复对象

获取 Kaspersky Anti Targeted Attack Platform 服务器上被隔离对象的副本

从表中删除有关隔离对象的信息

按对象类型筛选有关隔离对象的信息

按对象描述筛选有关隔离对象的信息

按主机名筛选有关隔离对象的信息

按时间筛选有关隔离对象的信息

重置有关隔离对象信息的筛选器

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.