Anzeigen der Liste der Funde mithilfe der Regeln für die Adaptive Kontrolle von Anomalien

Alle erweitern | Alle ausblenden

So zeigen Sie die Liste der Funde an, die auf Regeln der Adaptiven Kontrolle von Anomalien beruhen:

  1. Wählen Sie in der Konsolenstruktur den Knoten des erforderlichen Administrationsservers aus.
  2. Wählen Sie den Unterordner Auslösen von Regeln im Smart-Training-Status aus (standardmäßig ist dies ein Unterordner von Erweitert → Datenverwaltung).

    Die Liste enthält die folgenden Informationen zu den Funden, die auf Regeln der Adaptiven Kontrolle von Anomalien beruhen:

    • Administrationsgruppe
    • Gerätename
    • Name
    • Benutzerkonto
    • Anzahl der Regelauslösungen
    • Benutzername
    • Pfad des Quellprozesses
    • Hash des Quellprozesses
    • Pfad des Quellobjekts
    • Hash des Quellobjekts
    • Pfad des Zielprozesses
    • Hash des Zielprozesses
    • Pfad des Zielobjekts
    • Hash des Zielobjekts
    • Bearbeitet

So zeigen Sie die Eigenschaften der einzelnen Informationselemente an:

  1. Wählen Sie in der Konsolenstruktur den Knoten des erforderlichen Administrationsservers aus.
  2. Wählen Sie den Unterordner Auslösen von Regeln im Smart-Training-Status aus (standardmäßig ist dies ein Unterordner von Erweitert → Datenverwaltung).
  3. Wählen Sie im Arbeitsbereich Auslösen von Regeln im Smart-Training-Status das gewünschte Objekt aus.
  4. Führen Sie eine der folgenden Aktionen aus:
    • Klicken Sie im Informationsfeld auf der rechten Bildschirmseite auf den Link Eigenschaften.
    • Drücken Sie die rechte Maustaste und wählen Sie im Kontextmenü Eigenschaften aus.

Das Eigenschaftenfenster des Objekts wird geöffnet und zeigt Informationen über das ausgewählte Element an.

Sie können ein beliebiges Element aus der Liste mit Funden der Regeln zur Adaptiven Kontrolle von Anomalien bestätigen oder zu den Ausnahmen hinzufügen.

So bestätigen Sie ein Element:

Klicken Sie auf ein Element (oder mehrere Elemente) in der Liste der Funde und anschließend auf Bestätigen.

Der Status des Elements bzw. der Elemente ändert sich in Bestätigung.

Ihre Bestätigung trägt zu der Statistik bei, die von den Regeln verwendet werden (weitere Informationen finden Sie in der Hilfe zu Kaspersky Endpoint Security 11 für Windows).

So fügen Sie ein Element zu den Ausnahmen hinzu:

Klicken Sie mit der rechten Maustaste auf ein Element (oder mehrere Elemente) in der Liste der Funde und wählen Sie im Kontextmenü Zu Ausschlüssen hinzufügen aus.

Daraufhin wird der Assistent für das Hinzufügen eines Ausschlusses gestartet. Folgen Sie den Anweisungen des Assistenten.

Wenn Sie ein Element ablehnen oder bestätigen, wird es nach der nächsten Synchronisierung des Client-Geräts mit dem Administrationsserver aus der Liste der Funde ausgeschlossen und mehr in der Liste angezeigt.

Nach oben