Cómo ver y confirmar las detecciones realizadas con las reglas del Control de anomalías adaptativo

Expandir todo | Contraer todo

Para ver la lista de detecciones realizadas por las reglas del Control de anomalías adaptativo:

  1. En el menú principal, vaya a Operaciones → Repositorios → Activación de reglas en el estado Aprendizaje inteligente.

    La lista muestra la siguiente información sobre las detecciones realizadas con las reglas del Control de anomalías adaptativo:

    • Grupo de administración
    • Servidor de administración virtual
    • Nombre del dispositivo
    • Nombre
    • Estado
    • Recuento de detecciones
    • Nombre de usuario
    • Ruta del proceso de origen
    • Hash del proceso de origen
    • Ruta del objeto de origen
    • Hash del objeto de origen
    • Ruta del proceso de destino
    • Hash del proceso de destino
    • Ruta del objeto de destino
    • Hash del objeto de destino
    • Procesado

Para ver las propiedades de una detección:

  1. En el menú principal, vaya a Operaciones → Repositorios → Activación de reglas en el estado Aprendizaje inteligente.
  2. Realice una de las siguientes acciones:
    • En la columna Nombre, haga clic en el enlace con el nombre de la detección que desea ver.
    • En la lista de detecciones, marque la casilla ubicada junto a la detección que desea ver y, luego, haga clic en el botón Propiedades.

Se abre la ventana de propiedades de la detección elegida, en la que se muestra información sobre esta.

Puede confirmar cualquier detección desde la lista de detecciones de las reglas de Control de anomalías adaptativo o desde la ventana de propiedades de una detección seleccionada.

Para confirmar una detección, siga estos pasos:

El estado de la detección cambia a Confirmando. La detección desaparecerá de la lista de detecciones después de la próxima sincronización del dispositivo cliente con el Servidor de administración.

Su confirmación contribuirá a las estadísticas utilizadas por las reglas. Para obtener más información, consulte la Ayuda de Kaspersky Endpoint Security para Windows.

Principio de página