网络攻击报告

2022年3月25日

ID 57678

网络攻击报告包含已登记的针对受保护虚拟机的网络攻击信息,和可能是入侵受保护的基础架构的迹象的可以网络活动检测信息。

默认设置下,网络攻击报告模板不包含在报告选项卡上的报告模板列表中。可以使用报告模板向导添加网络攻击报告模板至模板列表(详情请参阅 Kaspersky Security Center 文档)。在向导完成后,新创建的报告模板将被添加到报告选项卡的列表中。

期间字段将显示包括在报告中的数据覆盖的时间段。

它包含以下综合信息:

  • 攻击。网络攻击或可疑网络活动的类型。
  • 攻击计数。注册的该类型网络攻击或可疑网络活动的总数。
  • 攻击地址数。已注册网络攻击或显示该类型可疑网络活动的 IP 地址数量。
  • 受攻击设备。流量显示该类型的网络攻击或可疑网络活动的典型活动的受保护虚拟机数量。
  • 受攻击组。Kaspersky Security 始终在该字段显示 1,因为所有受保护虚拟机被分配到一个“Pseudohosts”条件组。“Pseudohosts”组不属于管理组,不在 Kaspersky Security Center 管理控制台中显示。受保护虚拟机不能属于管理组,因为它们不为视为 Kaspersky Security Center 的客户端设备。
  • 首次检测时间。第一次检测到该类型网络攻击和可疑网络活动的典型活动的日期和时间。
  • 最后检测时间。上一次检测到该类型网络攻击和可疑网络活动的典型活动的日期和时间。

    以下行包含以下综合信息:

    • 攻击计数。注册的所有类型网络攻击和可疑网络活动的数量。
    • 不同攻击数量。注册的网络攻击和可疑网络活动的数量。
    • 攻击地址数。已注册网络攻击或显示可疑网络活动的 IP 地址总数。
    • 受攻击设备。流量显示网络攻击或可疑网络活动的典型活动的受保护虚拟机总数。
    • 受攻击组。Kaspersky Security 始终在该字段显示 1,因为所有受保护虚拟机被分配到一个“Pseudohosts”条件组。“Pseudohosts”组不属于管理组,不在 Kaspersky Security Center 管理控制台中显示。受保护虚拟机不能属于管理组,因为它们不为视为 Kaspersky Security Center 的客户端设备。
    • 首次检测时间。第一次检测到所有类型网络攻击和可疑网络活动的典型活动的日期和时间。
    • 最后检测时间。上一次检测到所有类型网络攻击和可疑网络活动的典型活动的日期和时间。

报告包含每次检测到网络攻击或可疑网络活动的典型活动的以下详细信息:

  • 。Kaspersky Security 始终在该字段显示 pseudohosts,因为所有受保护虚拟机被分配到一个“Pseudohosts”条件组。受保护虚拟机不能属于管理组,因为它们不为视为 Kaspersky Security Center 的客户端设备。
  • 设备。在其流量中已注册网络攻击或可疑网络活动的受保护虚拟机的名称。
  • 攻击地址。已注册网络攻击或显示可疑网络活动的 IP 地址数量。
  • 攻击时间。网络攻击或可疑网络活动检测的日期和时间。
  • 攻击。网络攻击或可疑网络活动的类型。
  • 协议。网络协议,在其中检测到网络攻击或可疑网络活动。
  • 端口。被网络攻击瞄准或显示可疑网络活动的端口数量。
  • 可见。与在其流量中检测到网络攻击或可疑网络活动的受保护虚拟机相关的最后事件的日期和时间。
  • IP 地址。在其流量中已注册网络攻击或可疑网络活动的受保护虚拟机的 IP 地址。
  • NetBIOS 名称, DNS 名称。在其流量中已注册网络攻击或可疑网络活动的受保护虚拟机的名称,和虚拟基础架构中的虚拟机路径。
  • 版本号。Kaspersky Security 网络威胁检测组件的版本号。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.