Jump to content

Recommended Posts

Даниил_full_time
Posted

Здравствуйте.

Возникла интересная ситуация.

Был ПК. Потом по всей видимости касперский был удалён с него и пк пропал. Я считаю что касперсий был удалён потому, что сейчас при входе на его вкладку в консоли администрирования у меня всего две функции: Общее и теги.

 

Как на сервере по определённому пк найти все последние события? Повторюсь в разделе управляемые устройства, по данному ПК только две вкладки. Вкладки с событиями нет(.

Posted

Весьма вероятно, что приложения на этом устройстве были удалены, а затем вручную удалены с консоли, после чего оно было обнаружено в сети. Таким образом, события удаляются.

  • Like 1
Даниил_full_time
Posted

А как можно посмотреть событие удаления?

  • The title was changed to Выгрузка всех событий безопасности по определённому ПК
Posted

@Даниил_full_time

Пример. Беру устройство и удаляю его:

image.thumb.png.174c80c0ded993ba7626af2fe43a17cd.png

 

image.png.f429c0ddad28e6de0288171d971dbb3e.png

Из нераспределенных тоже:

image.png.2326561a7570e226701850a5870f98dd.png

 

Затем найти события по нему:

image.thumb.png.70b0f32156ff55ee131120b7dbc6daba.png

Если событий нет, то у вас отключено хранение событий после удаления устройств (особенно актуально если Агенты администрирования на управляемых устройствах установлены и работают в режиме VDI):

image.thumb.png.8bb4d198ac2fa4b41e08f3a4df2dfca2.png

 

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...