Вредоносное ПО
Описание
Раздел Вредоносное ПО предназначен для мониторинга событий связанных с вредоносным ПО, в частности его обнаружением и устранением угроз заражения.
Отображаемые данные
- Количество зараженных хостов / обнаруженных заражений / заблокированных заражений
- Статистика вредоносного ПО по типам
- Динамика обнаруженных / заблокированных заражений
- Топ обнаруженного / заблокированного вредоносного ПО
- Топ хостов по обнаруженному / заблокированному вредоносному ПО
- Статистика по событиям заражения с детализацией по хостам
- Статистика по событиям заражения с детализацией по вредоносному ПО
Список дашбордов
- Вредоносное ПО: Общие сведения
- Вредоносное ПО: Профиль зараженного хоста
- Вредоносное ПО: Профиль типа вредоносного ПО
Модель данных
В разделе используются нижеописанные поля источников данных. Используемый алиас: sm_cs_malware_indexes
.
Поля категоризации
Имя поля | Значение |
---|---|
event.kind | alert |
event.category | malware |
event.action | Из исходного события. |
Поля общего назначения
Место обнаружения вредоносного ПО host
Имя поля | Значение |
---|---|
host.ip | IP-адрес хоста, где обнаружено вредоносное ПО. |
host.name | Имя хоста, где обнаружено вредоносное ПО. |