При работе технологий контроля взаимодействий в режиме наблюдения программа регистрирует события при несоответствии обнаруженных взаимодействий устройств включенным правилам контроля взаимодействий. Такие события считаются отклонениями сетевого поведения устройств. Вы можете использовать эти события для донастройки (дообучения) контроля взаимодействий применительно к отдельным устройствам. Донастройка заключается в автоматическом создании разрешающих правил на основе зарегистрированных событий по технологиям Контроль целостности сети и Контроль системных команд.
Автоматическое создание разрешающих правил по отклонениям сетевого поведения выполняется для событий, связанных с выбранными устройствами, если этим событиям еще не присвоен статус Обработано. После автоматического создания разрешающих правил программа присваивает этим событиям статус Обработано.
Вы можете просматривать сведения о количестве необработанных событий, зарегистрированных при отслеживании сетевых взаимодействий устройства. Сведения отображаются в области деталей устройства на вкладке Сетевое поведение. Для просмотра подробных сведений о зарегистрированных событиях вы можете выполнить переход к таблице событий, используя виджет Качество обучения.
Чтобы донастроить контроль взаимодействий для отдельных устройств:
Действие может выполнить пользователь с любой ролью, кроме роли Оператор.
Откроется окно с запросом подтверждения.