Podczas uczenia reguł Adaptacyjnej kontroli anomalii w trybie Smart, zdarzenia dotyczące wykrycia są dodawane do repozytorium Wykrycia reguł Adaptacyjnej kontroli anomalii w Kwarantannie. Podczas przetwarzania listy wykryć można je potwierdzić lub dodać do wykluczeń, w zależności od tego, czy wykrycie jest faktycznie nieprawidłowym zachowaniem, czy nie.
Zalecamy przetwarzanie wykryć co najmniej raz w tygodniu. W przeciwnym razie uczenie reguł może nigdy się nie zakończyć, a reguły mogą nie zacząć blokować szkodliwej aktywności na urządzeniach.
W celu przetwarzania wykryć Adaptacyjnej kontroli anomalii:
Sekcja Kwarantanna zawiera listę obiektów należących do następujących kategorii: Kwarantanna i kopia zapasowa, Nieprzetworzone pliki i Wykrycia reguł Adaptacyjnej kontroli anomalii.
Strona wyświetla wszystkie aktywne wykrycia, które nie zostały przetworzone.
Z poziomu wyświetlanej tabeli możesz przejść do następujących elementów:
Zostanie otwarte okno Szczegóły wykrycia.
Możesz dodać maksymalnie 1000 wykluczeń dla wszystkich reguł.
Wykrycia są przetwarzane.
Przejdź do góry