Данные в обнаружениях

Данные пользователя могут содержаться в обнаружениях. Информация об обнаружениях хранится на сервере с компонентом Central Node в директории /data/var/lib/kaspersky/storage/pgsql/10/data/ и ротируется по мере заполнения дискового пространства. Файлы, по результатам проверки которых возникло обнаружение, накапливаются на сервере с компонентом Central Node и ротируются по мере заполнения дискового пространства.

Возможность ограничить права пользователей серверов и операционных систем, на которые установлен компонент Central Node, средствами Kaspersky Anti Targeted Attack Platform не предусмотрена. Администратору рекомендуется контролировать доступ пользователей серверов и операционных систем, на которые установлена программа, к персональным данным других пользователей любыми системными средствами на его усмотрение.

Во всех обнаружениях хранится следующая информация:

Если обнаружен файл в сетевом или почтовом трафике, на сервере может храниться следующая информация:

Если обнаружено сообщение электронной почты, на сервере может храниться следующая информация:

Если обнаружение выполнено технологией URL Reputation, на сервере может храниться следующая информация:

Если обнаружение выполнено технологией Intrusion Detection System, на сервере может храниться следующая информация:

Если обнаружение выполнено с помощью правил YARA, на сервере может храниться следующая информация:

Если обнаружение выполнено с помощью компонента Sandbox, на сервере может храниться следующая информация:

Если обнаружение выполнено в результате работы пользовательских правил IOC или TAA (IOA), на сервере может храниться следующая информация:

См. также

Данные компонентов Central Node и Sensor

Данные трафика компонента Sensor

Данные в событиях

Данные в отчетах

Данные об объектах в Хранилище и на карантине

Данные о параметрах программы

В начало