Uczenie modułu Adaptacyjna kontrola anomalii

Adaptacyjna kontrola anomalii obejmuje zestaw reguł (wzorców zachowań). Po włączeniu Adaptacyjnej kontroli anomalii, jej reguły działają w trybie uczenia. Podczas uczenia moduł Adaptacyjna kontrola anomalii monitoruje wyzwalanie reguł i wysyła zdarzenia wyzwalające do Kaspersky Security Center. Adaptacyjna kontrola anomalii nie blokuje działania aplikacji na komputerze, a jedynie informuje administratora. Możesz również ręcznie wybrać akcję, która zostanie wykonana po uruchomieniu reguły Adaptacyjnej kontroli anomalii.

Jak wyświetlić listę reguł Adaptacyjnej kontroli anomalii w Konsoli administracyjnej (MMC)?

Jak przeglądać reguły Adaptacyjnej kontroli anomalii w Web Console i Cloud Console?

Jak wyświetlić listę reguł Adaptacyjnej kontroli anomalii w interfejsie aplikacji?

Każda reguła ma swój czas trwania trybu uczenia. Czas trwania trybu uczenia jest ustawiany przez ekspertów z Kaspersky. Zazwyczaj tryb uczenia jest aktywny przez dwa tygodnie.

Jeżeli podczas trybu uczenia reguła nigdy nie została wyzwolona, Adaptacyjna kontrola anomalii uznaje takie zachowanie za nietypowe i zmienia status reguły na Inteligentne blokowanie. Następnie aplikacja blokuje każdą aktywność zgodną z tą regułą.

Jeśli w trakcie trybu uczenia zostanie wyzwolona reguła, należy ręcznie skonfigurować akcję, którą aplikacja zastosuje do wykrytej aktywności zgodnej z tą regułą. Jeśli nie wybierzesz akcji po wyzwoleniu reguły, Adaptacyjna kontrola anomalii będzie kontynuować działanie w trybie uczenia się.

Przejdź do góry