Kaspersky Anti Targeted Attack (KATA) Platform

查看有关通过获取文件任务放置在存储中的对象的信息

2024年6月26日

ID 247724

查看有关被获取文件或者从隔离区获取文件任务放置在存储中的对象的信息:

  1. 在应用程序 Web 界面窗口中,选择存储部分,文件子部分。

    这将打开对象表。

  2. 在表中,选择带有您要查看其信息的apt_icon_storage_fromtasks图标的对象。

    这将打开对象详细信息窗口。

该窗口包含以下信息:

  • 推荐组。以下建议可以显示:
    • 任务链接可打开任务部分;这是将对象放入存储中的任务。
    • 警报链接可打开警报部分;这是包含被放置在存储中的对象的警报。
    • 隔离的对象链接可打开存储部分,隔离区子部分;这是被隔离对象的元数据。
  • 对象— 文件名或路径。
  • 大小 — 文件的大小。
  • MD5 — 文件的 MD5 哈希。
  • SHA256 — 文件的 SHA256 哈希。
  • 存储时间 — 对象放入存储区中的时间。
  • 租户 — Central Node、PCN 或 SCN 服务器所属租户的名称。
  • 服务器 — Central Node、PCN 或 SCN 服务器的名称。从中接收对象的主机连接到此服务器。
  • 主机 — 接收对象的主机的名称。
  • 扫描结果— 应用程序的对象扫描结果。

您可以单击Sandbox 检测打开一个窗口,其中包含有关文件行为分析结果的详细信息。

在 Kaspersky TIP 上查找按钮允许在 Kaspersky Threat Intelligence Portal 上查找文件。

单击创建防止规则以阻止文件运行。

您可以单击下载将文件下载到计算机的硬盘上。

单击具有文件名称的链接将打开一个列表,您可以从其中选择以下操作之一:

单击具有“MD5”的链接将打开一个列表,您可以从其中选择以下操作之一:

单击具有 SHA256 的链接将打开一个列表,您可以从其中选择以下操作之一:

另请参阅

查看放入存储中的对象表

使用 Web 界面查看有关手动放置在存储中的对象的信息

查看有关通过获取数据任务放置在存储中的对象的信息

从存储下载对象

将对象上传到存储

发送存储中的对象进行扫描

删除存储中的对象

按对象类型筛选存储中的对象

按对象描述筛选存储中的对象

根据扫描结果筛选存储中的对象

根据 Central Node、PCN 或 SCN 服务器的名称筛选存储中的对象

按对象源筛选存储中的对象

根据放入存储中的时间筛选对象

清除存储对象筛选器

查看在具有 Kaspersky Endpoint Agent 组件的计算机上被隔离的对象表

查看被隔离对象的信息

从隔离中恢复对象

获取 Kaspersky Anti Targeted Attack Platform 服务器上被隔离对象的副本

从表中删除有关隔离对象的信息

按对象类型筛选有关隔离对象的信息

按对象描述筛选有关隔离对象的信息

按主机名筛选有关隔离对象的信息

按时间筛选有关隔离对象的信息

重置有关隔离对象信息的筛选器

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.