Kaspersky Anti Targeted Attack (KATA) Platform

查看被隔离对象的信息

2024年6月26日

ID 247434

要查看在具有 Endpoint Agent 组件的计算机上被隔离的对象的信息:

  1. 在应用程序 Web 界面窗口中,选择存储部分,隔离区子部分。

    这将打开对象表。

  2. 在表格中,选择要查看其信息的对象。

    这将打开对象详细信息窗口。

该窗口包含以下信息:

  • 推荐组。任务推荐可以显示,这是一个可打开任务部分的链接;这是隔离了对象的任务。
  • 类型是悲隔离对象的类型。

    可以使用以下类型的对象:

    • apt_icon_storage_fromtasks — 文件。
    • kata_icon_memory process dump — 进程内存转储。
  • 对象— 文件名或路径。
  • 状态是文件的状态(文件是否可以从隔离区恢复)。
  • 是在其上隔离对象、具有 Endpoint Agent 组件的计算机的名称。
  • 记录时间是对象被隔离的日期和时间。
  • 操作是文件的状态(文件是否可以从隔离区恢复)。

    如下操作可用:

    • apt_icon_storage_delete — 从隔离区中删除文件。
    • apt_icon_quarantine_get_file — 获取 Kaspersky Anti Targeted Attack Platform 服务器上的文件副本。

单击具有文件名称或文件路径的链接将打开一个列表,您可以在其中选择以下操作之一:

另请参阅

查看放入存储中的对象表

使用 Web 界面查看有关手动放置在存储中的对象的信息

查看有关通过获取文件任务放置在存储中的对象的信息

查看有关通过获取数据任务放置在存储中的对象的信息

从存储下载对象

将对象上传到存储

发送存储中的对象进行扫描

删除存储中的对象

按对象类型筛选存储中的对象

按对象描述筛选存储中的对象

根据扫描结果筛选存储中的对象

根据 Central Node、PCN 或 SCN 服务器的名称筛选存储中的对象

按对象源筛选存储中的对象

根据放入存储中的时间筛选对象

清除存储对象筛选器

查看在具有 Kaspersky Endpoint Agent 组件的计算机上被隔离的对象表

从隔离中恢复对象

获取 Kaspersky Anti Targeted Attack Platform 服务器上被隔离对象的副本

从表中删除有关隔离对象的信息

按对象类型筛选有关隔离对象的信息

按对象描述筛选有关隔离对象的信息

按主机名筛选有关隔离对象的信息

按时间筛选有关隔离对象的信息

重置有关隔离对象信息的筛选器

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.