Consultation de la liste des détections réalisées à l'aide des règles du contrôle évolutif des anomalies

Tout développer | Tout réduire

Pour consulter la liste des détections réalisées à l'aide des règles du contrôle évolutif des anomalies, procédez comme suit :

  1. Dans le menu principal, accédez à OpérationsStockages.
  2. Sélectionnez le lien Déclenchements de règles dans l'état Apprentissage intelligent.

    La liste affiche les informations suivantes relatives aux détections réalisées à l'aide des règles du contrôle évolutif des anomalies :

    • Groupe d'administration
    • Nom de l'appareil
    • Nom
    • État
    • Nom d'utilisateur
    • Traité
    • Chemin du processus source
    • Hash du processus source
    • Chemin d'accès à l'objet source
    • Hash de l'objet source
    • Chemin du processus cible
    • Hash du processus cible
    • Chemin d'accès à l'objet cible
    • Hash de l'objet cible

Pour voir les propriétés de chaque élément d'information, procédez comme suit :

  1. Dans le menu principal, accédez à OpérationsStockages.
  2. Sélectionnez le lien Déclenchements de règles dans l'état Apprentissage intelligent.
  3. Dans la fenêtre qui s'ouvre, sélectionnez l'objet souhaité.
  4. Cliquez sur le lien Propriétés.

La fenêtre des propriétés de l'objet s'ouvre et présente les informations relatives à l'élément sélectionné.

Vous pouvez confirmer ou ajouter aux exclusions n'importe quel élément de la liste des détections des règles du contrôle évolutif des anomalies.

Pour confirmer un élément,

Sélectionnez un (ou plusieurs éléments) dans la liste des détections, puis cliquez sur le bouton Confirmer.

L'état du ou des éléments devient Confirmation en cours.

Votre confirmation va contribuer aux statistiques utilisées par les règles (pour en savoir plus, se reporter à la documentation relative à Kaspersky Endpoint Security for Windows).

Pour ajouter un élément en tant qu'exclusion,

Sélectionnez un (ou plusieurs éléments) dans la liste des détections, puis cliquez sur le bouton Exclure.

L'Assistant d'ajout d'une exclusion démarre. Suivez les instructions de l'assistant.

Si vous rejetez ou confirmez un élément, celui-ci est exclu de la liste des Détections après la prochaine synchronisation de l'appareil client avec le Serveur d'administration et il n'apparaît plus dans la liste.

Voir également :

Déclenchement des règles en mode Apprentissage intelligent

Scénario : Configuration de la protection réseau

Haut de page