Виберіть вкладку
ESET Inspect On-Prem – Зміст

Панель інструментів

На панелі інструментів наведено огляд системи безпеки вашого корпоративного ІТ-середовища, зокрема ключові показники на кожній її вкладці.

Вкладка "Виявлені об’єкти" — це головний екран панелі інструментів зі статистичною інформацією про 10 основних необроблених виявлених об’єктів, класифікованих за рівнем критичності й часом виявлення. Екран "Виявлені об’єкти" містить дані про потенційні або наявні атаки, ініційовані виявлення або необхідність виправити масове помилкове спрацювання за допомогою оптимізації виявлених об’єктів.

Екрани статистики є інтерактивними. Натискайте секторні діаграми, графіки й інші їх елементи, щоб відображати більше інформації. На панелі інструментів показано поточну продуктивність ESET Inspect On-Prem (див. вкладки "Статус сервера" й "Завантаження подій").

На вкладках статистичних даних доступний фільтр Час. Укажіть період (день, тиждень, місяць), щоб відсортувати за ним дані.

Крім того, за допомогою вкладок на панелі інструментів можна перемикатися між такими екранами:

Інциденти Інциденти

Відображає статистику про інциденти:

Інциденти за критичністю

Інциденти за статусом

Інциденти ESET Inspect On-Prem (за добу)

Інциденти за автором

 

Натисніть фрагмент секторної діаграми, щоб відкрити таблицю Інциденти з відповідними відфільтрованими елементами.

Виявлені об’єкти Виявлені об’єкти

Відображає статистику про виявлені об’єкти:

Топ 10 необроблених об’єктів виявлення ESET Inspect On-Prem

10 основних необроблених виявлених об’єктів ESET Endpoint Security

ESET Inspect On-Prem виявлені об’єкти

Виявлені об’єкти ESET Endpoint Security

Натисніть фрагмент секторної діаграми або назву загрози, щоб відкрити відфільтровану таблицю Виявлені об’єкти. Використовуйте додаткові фільтри (наприклад, час виявлення) для точніших результатів. Натисніть графік виявлених об’єктів за день, щоб переглянути відповідний список.

Виконувані файли Виконувані файли

На вкладці "Виконувані файли" відображається карта спрацювань для всіх виконуваних файлів у вашому середовищі. Виконувані файли відображаються на графіку як точки перетину даних про їх розповсюдженість у мережі LiveGrid® (кількість). У цьому поданні можна розрізняти безпечні або добре відомі файли від унікальних. Унікальні виконувані файли можуть свідчити про цілеспрямовану атаку. У списку "Виконувані файли з проблемами" відображаються виконувані файли з підозрілою поведінкою, згруповані за кількістю виявлених об’єктів (загальною і кількістю унікальних).

Розповсюдженість виконуваних файлів. Ці поля з повідомленням містять кількість файлів, які відповідають двом умовам:

Розповсюдженість у LiveGrid®: кількість комп’ютерів, з яких повідомлено про виконуваний файл у LiveGrid®. Зловмисні файли буде позначено в LiveGrid® червоним кольором, підозрілі — жовтим, а безпечні матимуть зелене забарвлення.

Розповсюдженість у мережі: кількість корпоративних комп’ютерів із модулем.

Натисніть поле зі списком виконуваних файлів, відфільтрованим за їх розповсюдженістю:

Статус виконуваного файлу: відображає кількість необроблених виявлених об’єктів і статус виконуваного файлу. Натисніть секторну діаграму або тип статусу ("Небезпека відсутня", "Попередження", "Інформація", "Загроза"), щоб переглянути відповідний список виконуваних файлів.

Виконувані файли з проблемами: список проблемних виконуваних файлів, які виявила система. Натисніть виконуваний файл, щоб переглянути докладні відомості про нього.

Комп’ютери Комп’ютери

На вкладці "Комп’ютери" зазначено комп’ютери з потенційним ризиком, що вказує на необхідність розслідування підозрілої поведінки.

Виявлені об’єкти на комп’ютерах: відображає графік із точками перетину оброблених і необроблених виявлених об’єктів на всіх комп’ютерах. У полі з повідомленням показано кількість комп’ютерів і оброблені/необроблені виявлені об’єкти в певному діапазоні (наприклад, [8,16]/[2,4]). Це означає, що необроблені (від 8 до 16) і оброблені (від 2 до 4) виявлені об’єкти виключаються. Якщо натиснути це поле, ви перейдете на вкладку "Комп’ютери".

Статуси комп’ютерів: показує секторну діаграму комп’ютерів, відсортованих за статусами. Якщо натиснути частину цієї діаграми, ви перейдете до відповідного списку комп’ютерів за вибраним фільтром.

Комп’ютери з проблемою: відображає список проблемних комп’ютерів. Якщо натиснути ім’я комп’ютера, ви перейдете до розділу Відомості про комп’ютер.

Докладніше Докладніше

У цьому розділі міститься інформація про пристрій і його функції. Якщо натиснути частину секторної діаграми, з’явиться список Виявлені об’єкти із зазначеним фільтром "Рівень критичності".

Рівень критичності необроблених виявлених об’єктів: загроза, попередження, інформація.

Пріоритет необроблених виявлених об’єктів: без пріоритету, пріоритети I, II й III.

Оброблені/необроблені виявлені об’єкти: загальна кількість виявлених об’єктів.

Останнє підключення: кількість комп’ютерів, підключених до ESET Inspect Server за останній період часу (сьогодні, останній день, більше двох днів тому).

Отримані події із сьогоднішнього дня: середня кількість подій на всіх контрольованих комп’ютерах.

Версія ESET Inspect Connector: версії ESET Inspect Connector, інстальовані на всіх комп’ютерах.

Статус сервера Статус сервера (доступно лише в локальній версії)

Відображає статистичну інформацію про сервер, зокрема огляд використання ESET Inspect Server, стан середовища ESET Inspect On-Prem і продуктивність усіх системних служб, без надмірного використання системних ресурсів. Наведіть курсор на графік, щоб переглянути більше відомостей.

Навантаження на процесор

Використання пам’яті

Робота в мережі

Кількість подій, оброблених за секунду

Довжина черги пакетів подій

Очищення бази даних


Примітка

Якщо база даних розташована не в ESET Inspect Server, а на іншому комп’ютері, система не відображає інформацію про навантаження на центральний процесор і використання пам’яті SQL.

Завантаження подій Завантаження подій (доступно лише в локальній версії)

Вкладка "Завантаження подій" містить відомості про розмір бази даних і кількість подій низького рівня, які надаються й обробляються в ESET Inspect On-Prem. Подія низького рівня — це те, що виконує процес, наприклад: операції запису у файл або виконання пошуку DNS. ESET Inspect On-Prem аналізує події низького рівня, щоб знаходити підозрілі дії і повідомляти про виявлені об’єкти. Події низького рівня становлять більшу частину розміру бази даних. Щоб скасувати їх зберігання й зменшити використання диска, можна застосувати фільтри подій. За допомогою діаграм на цій сторінці ви можете знаходити виконувані файли, з якими пов’язано найбільших подій, і фільтрувати їх. Цей розділ містить:

Події, оброблені й збережені на кожному комп’ютері: показує середню кількість подій низького рівня, отриманих із комп’ютера й збережених у базі даних. Відмінності між отриманими й збереженими значеннями спричинені використанням фільтрів подій або налаштуванням ESET Inspect On-Prem не зберігати всі дані. Помилка очищення може вказувати на відсутність на диску комп’ютера з базою даних місця, необхідного для виконання цієї дії.

Розмір бази даних: відображає приблизний розмір бази даних (розраховується на основі поточних параметрів зберігання даних, кількості клієнтів і подій, надісланих за день) та поточного розміру (обчислюється як розмір ESET Inspect Database, тимчасової бази даних, файлів журналу inndb і двійкових журналів). Приблизний розмір бази даних може бути меншим за поточний, якщо налаштувати зберігання меншого обсягу даних або частіше запускати їх очищення. Після того як у результаті очищення буде видалено старі дані, розмір бази даних повинен досягти приблизного значення.

Подій на виконуваний екземпляр: кількість подій, що відбуваються на один виконуваний екземпляр на одному комп’ютері.

Подій на виконуваний файл: кількість подій виконуваного файлу на комп’ютерах у мережі.

Найпопулярніші виконувані екземпляри: список виконуваних екземплярів, відсортований за найбільшою кількістю подій на певному комп’ютері.

Найпопулярніші виконувані файли: список виконуваних файлів, відсортований за найбільшою кількістю подій у всій мережі.

Ви можете фільтрувати події на вкладці Виконувані файли.