Kaspersky Anti Targeted Attack (KATA) Platform

监控传入数据的接收和处理

2024年6月26日

ID 247515

进程小组件中,您可以访问从 Sensor 组件和 Endpoint Agent 组件到具有 Central Node 组件的服务器的入站数据的处理状态,并跟踪数据处理错误。

要选择为其评估传入数据的组件(Sensor 或 Endpoint Agent),请使用已处理小组件名称右侧的下拉列表。

您可以在组件名称(Sensor 或 Endpoint Agent)右侧的下拉列表中选择数据显示类型:

每个小组件的左侧部分显示小组件本身使用的颜色的图例。

如果选择当前负载数据显示类型,那么在过去 5 分钟内的平均数据处理速率将显示在键的右侧。

示例:

进程小组件选择了(SPAN)(ICAP) Sensor 类型和当前负载数据显示类型,并显示特定时间段内从 Sensor 组件到具有 Central Node 组件的服务器的 SPAN 和 ICAP 流量的数据处理速率。

将显示以下数据:

  • 流量 — 传入具有 Central Node 组件的服务器的流量速率,以绿色表示 (Mbps)。
  • 文件 — 文件处理速率以灰色表示(每秒对象数)。
  • URL — URL 处理率,以蓝色表示(每秒对象数)。
  • 未处理 — 由垂直红线表示的未处理对象的数量。

    将鼠标光标移到小组件上时,您会看到一个弹出窗口,上面显示了特定时段的数据处理速率。

    进程小组件选择了 (SMTP) Sensor 类型和当前负载数据显示类型,并显示特定时间段内从邮件传感器到具有 Central Node 组件的服务器的邮件流量的数据处理速率。

    将显示以下数据:

  • 流量 — 传入具有 Sensor 组件的服务器的流量速率,以绿色表示(每秒消息数)。
  • 文件 — 文件处理速率以灰色表示(每秒对象数)。
  • URL — URL 处理率,以蓝色表示(每秒对象数)。
  • 未处理 — 由垂直红线表示的未处理对象的数量。

    将鼠标光标移到小组件上时,您会看到一个弹出窗口,上面显示了特定时段的数据处理速率。

    进程小组件选择了(LOAD) 端点代理Sensor 类型和当前负载数据显示类型,并显示特定时间段内从 Endpoint Agent 组件到具有 Central Node 组件的服务器的事件的处理速率(每秒事件数)。

    将鼠标光标移到小组件上时,您会看到一个弹出窗口,上面显示了特定时段的数据处理速率。

如果选择所选周期数据显示类型,那么在键的右侧,您将看到至具有 Central Node 组件的服务器的传入流量的平均速率以及选定时段内处理的对象数量。

示例:

进程小组件选择了(SPAN)(ICAP) Sensor、所选周期数据显示类型以及月份数据显示时段,显示传入具有 Central Node 组件的服务器的 SPAN 和 ICAP 流量的速率,以及选定月份内从邮件流量中提取的文件和 URL 的数量。

将显示以下数据:

  • 平均流量 — 到具有 Central Node 组件的服务器的传入流量速率,以绿色表示(每秒对象数)。
  • 文件 — 提取的文件数量,以灰色表示。
  • URL — 提取的 URL 数量,以蓝色表示。
  • 未处理 — 由垂直红线表示的未处理对象的数量。

    将鼠标光标移到小组件上时,您会看到一个弹出窗口,上面显示了到具有 Central Node 组件的服务器的传入流量的速率以及特定时段内处理的对象数量。

    进程小组件选择了 (SMTP) Sensor、所选周期数据显示类型和月份数据显示时段,显示传入具有 Central Node 组件的服务器的邮件流量的处理速率,以及选定月份内从邮件流量中提取的文件和 URL 的数量。

    将显示以下数据:

  • 平均流量 — 到具有 Central Node 组件的服务器的传入流量速率,以绿色表示(每秒对象数)。
  • 文件 — 提取的文件数量,以灰色表示。
  • URL — 提取的 URL 数量,以蓝色表示。
  • 未处理 — 由垂直红线表示的未处理对象的数量。

    将鼠标光标移到小组件上时,您会看到一个弹出窗口,上面显示了到具有 Central Node 组件的服务器的传入流量的速率以及特定时段内处理的对象数量。

    进程小组件选择了(LOAD) 端点代理Sensor 类型、所选周期数据显示类型和月份数据显示时段,显示所选月份内从具有 Endpoint Agent 组件的主机传入到具有 Central Node 组件的服务器的事件数。

    将鼠标光标移到小组件上时,您会看到一个弹出窗口,上面显示了特定时段的事件数。

另请参阅

监控应用程序的性能

关于小组件和布局

在“仪表板”部分选择要管理的租户和服务器

添加小组件到当前布局

在当前布局中移动小组件

从当前布局移除小组件

保存布局为 PDF

配置小组件中的数据显示周期

监控由应用程序模块和组件对数据进行处理的队列

监控 Sandbox 组件对数据的处理

查看应用程序模块和组件的工作状况

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.