Kaspersky Anti Targeted Attack (KATA) Platform

搜索其中触发了 TAA (IOA) 规则的警报和事件

2024年6月26日

ID 247704

要搜索并显示由用户定义的 TAA (IOA) 规则触发创建的警报和事件:

  1. 在应用程序 Web 界面的窗口中,选择自定义规则部分,TAA子部分。

    这将打开 TAA (IOA) 规则表。

  2. 选择您要查看触发结果的规则。

    这将打开一个窗口,其中包含有关规则的信息。

  3. 执行以下操作之一:
    • 如果您想查看TAA(IOA)规则触发生成的警报,请单击警报转至警报数据库。

      警报表将在新的浏览器选项卡中打开。

    • 如果您想查看TAA(IOA)规则触发生成的事件,请单击事件转至事件数据库。

      事件表将在新的浏览器选项卡中打开。

要搜索并显示由 Kaspersky TAA (IOA) 规则触发创建的警报和事件:

  1. 在应用程序 Web 界面窗口中选择警报部分。

    这将打开警报表。

  2. 单击技术列中的链接打开筛选器配置窗口。
  3. 在左侧的下拉列表中,选择包含
  4. 在右侧的下拉列表中,选择(TAA)针对性攻击分析器技术。
  5. 单击应用

    该表显示 TAA 技术根据 TAA (IOA) 规则生成的警报。

  6. 选择一个警报,检测到列为其显示相关规则的名称。

    这将打开一个窗口,其中包含有关警报的信息。

  7. 扫描结果下面,单击带有规则名称的链接以打开规则信息窗口。
  8. 执行以下操作之一:
    • 如果您想查看TAA(IOA)规则触发生成的警报,请单击警报转至警报数据库。

      警报表将在新的浏览器选项卡中打开。

    • 如果您想查看TAA(IOA)规则触发生成的事件,请单击事件转至事件数据库。

      事件表将在新的浏览器选项卡中打开。

另请参阅

查看TAA(IOA)规则表

根据事件搜索条件创建 TAA (IOA) 规则

导入 TAA (IOA) 规则

查看自定义 TAA (IOA) 规则详细信息

筛选和搜索 TAA (IOA) 规则

重置 TAA (IOA) 规则筛选器

启用和禁用 TAA (IOA) 规则

修改 TAA (IOA) 规则

删除 TAA (IOA) 规则

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.