Adaptive Kontrolle von Anomalien konfigurieren

So konfigurieren Sie die Adaptive Kontrolle von Anomalien:

  1. Öffnen Sie die Management-Konsole von Kaspersky Endpoint Security Cloud.
  2. Wählen Sie den Abschnitt SicherheitsverwaltungSicherheitsprofile aus.

    Der Abschnitt Sicherheitsprofile enthält eine Liste der Sicherheitsprofile, die in Kaspersky Endpoint Security Cloud konfiguriert wurden.

  3. Wählen Sie aus der Liste das Sicherheitsprofil für die Geräte aus, für die Sie die Adaptive Kontrolle von Anomalien konfigurieren möchten.
  4. Klicken Sie auf den Link mit dem Namen des Profils, um das Eigenschaftenfenster des Sicherheitsprofils zu öffnen.

    Im Eigenschaftenfenster des Sicherheitsprofils werden die für alle Geräte verfügbaren Einstellungen angezeigt.

  5. Wählen Sie in der Gruppe Windows den Abschnitt Verwaltungseinstellungen aus.
  6. Setzen Sie den Umschalter auf Die adaptive Kontrolle von Anomalien ist aktiviert.
  7. Klicken Sie unterhalb des Umschalters Die adaptive Kontrolle von Anomalien ist aktiviert auf den Link Einstellungen.

    Die Seite mit den Einstellungen der Komponente "Adaptive Kontrolle von Anomalien" wird geöffnet.

  8. Aktivieren oder deaktivieren Sie die erforderlichen Regeln für die Adaptive Kontrolle von Anomalien:
    • Um eine Regel zu aktivieren, setzen Sie den Umschalter in der Spalte Status auf "Ein".
    • Um eine Regel zu deaktivieren, setzen Sie den Umschalter in der Spalte Status auf "Aus".
  9. Wählen Sie in der Spalte Aktion den Modus für jede Regel aus:
    • Benachrichtigen

      Die Erkennungen dieser Regel werden lediglich dem Ereignisprotokoll hinzugefügt. Es werden keine weiteren Aktionen ausgeführt.

    • Verbieten

      Die Funktion blockiert alle Aktionen, die mit der Regel verbunden sind.

    • Smart

      Zunächst trainieren Sie die Regel, indem Sie auswählen, ob es sich bei den von ihr vorgenommenen Erkennungen tatsächlich um uncharakteristisches Verhalten oder um falsch-positive Ergebnisse handelt. Nach Ablauf des Trainingszeitraums erlaubt oder blockiert die Funktion weitere Aktionen gemäß den Trainingsergebnissen.

  10. Bei Bedarf können Sie Ausnahmen von den Regeln ändern.
  11. Klicken Sie auf Speichern.

Nach der Übernahme des Sicherheitsprofils ist die Komponente "Adaptive Kontrolle von Anomalien" auf den Windows-Geräten aktiviert und konfiguriert.

Nach oben