При обучении правил Адаптивного контроля аномалий в режиме Интеллектуальный режим события, соответствующие обнаружениям, добавляются в хранилище Обнаружения при срабатывании правил компонента Адаптивный контроль аномалий в Карантине. При обработке списка обнаружений можно либо подтвердить их, либо добавить в исключения, в зависимости от того, действительно ли обнаружение является аномальным поведением.
Рекомендуется обрабатывать обнаружения не реже одного раза в неделю. В противном случае обучение правил может никогда не завершиться, и блокировка вредоносной активности на устройствах в соответствии с правилами может никогда не начаться.
Чтобы обработать обнаружения Адаптивного контроля аномалий, выполните следующие действия:
Раздел Карантин содержит список объектов, относящихся к следующим категориям: Карантин и резервное хранилище, Необработанные файлы и Обнаружения при срабатывании правил компонента Адаптивный контроль аномалий.
На странице отобразятся все активные обнаружения, которые не были обработаны.
Из отображаемой таблицы можно перейти к следующим данным:
Откроется окно Информация об обнаружении.
Можно добавить не более 1000 исключений суммарно для всех правил.
Обнаружения обработаны.
В начало