Cómo ver y confirmar las detecciones realizadas con las reglas del Control de anomalías adaptativo

Mostrar todo | Ocultar todo

Para ver la lista de detecciones realizadas por las reglas del Control de anomalías adaptativo:

  1. En el menú principal, vaya a Operaciones → Repositorios → Activación de reglas en estado Aprendizaje inteligente.

    La lista muestra la siguiente información sobre las detecciones realizadas con las reglas del Control de anomalías adaptativo:

    • Grupo de administración
    • Servidor de administración virtual
    • Nombre del dispositivo
    • Nombre
    • Estado
    • Número de detecciones
    • Nombre de usuario
    • Ruta del proceso de origen
    • Hash del proceso de origen
    • Ruta del objeto de origen
    • Hash del objeto de origen
    • Ruta del proceso de destino
    • Hash del proceso de destino
    • Ruta del objeto de destino
    • Hash del objeto de destino
    • Procesado

Para ver las propiedades de una detección:

  1. En el menú principal, vaya a Operaciones → Repositorios → Activación de reglas en estado Aprendizaje inteligente.
  2. Realice una de las siguientes acciones:
    • En la columna Nombre, haga clic en el vínculo con el nombre de la detección que desea ver.
    • En la lista de detecciones, marque la casilla ubicada junto a la detección que desee ver y, luego, haga clic en el botón Propiedades.

Se abre la ventana de propiedades de la detección seleccionada con información sobre ella.

Puede confirmar cualquier detección desde la lista de detecciones de las reglas de Control de anomalías adaptativo o desde la ventana de propiedades de una detección seleccionada.

Para confirmar una detección, siga estos pasos:

El estado de la detección cambia a Confirmando. La detección desaparecerá de la lista de detecciones después de la próxima sincronización del dispositivo cliente con el Servidor de administración.

Su confirmación contribuirá a las estadísticas utilizadas por las reglas. Para obtener más información, consulte la Ayuda de Kaspersky Endpoint Security para Windows.

Principio de la página