Consultation et confirmation des détections réalisées à l'aide des règles du Contrôle évolutif des anomalies

Tout développer | Tout réduire

Pour consulter la liste des détections réalisées à l'aide des règles du contrôle évolutif des anomalies, procédez comme suit :

  1. Dans le menu principal, accédez à Opérations → Stockages → Déclenchement des règles dans l'état Apprendre intelligemment.

    La liste affiche les informations suivantes relatives aux détections réalisées à l'aide des règles du contrôle évolutif des anomalies :

    • Groupe d'administration
    • Serveur d'administration virtuel
    • Nom de l'appareil
    • Nom
    • État
    • Nombre de détections
    • Nom d'utilisateur
    • Chemin du processus source
    • Hash du processus source
    • Chemin d'accès à l'objet source
    • Hash de l'objet source
    • Chemin du processus cible
    • Hash du processus cible
    • Chemin d'accès à l'objet cible
    • Hash de l'objet cible
    • Traité

Pour consulter les propriétés d'une détection :

  1. Dans le menu principal, accédez à Opérations → Stockages → Déclenchement des règles dans l'état Apprendre intelligemment.
  2. Exécutez une des actions suivantes :
    • Dans la colonne Nom, cliquez sur le lien portant le nom de la détection que vous souhaitez afficher.
    • Dans la liste des détections, cochez les cases en regard des détections que vous souhaitez corriger, puis cliquez sur le bouton Propriétés.

La fenêtre des propriétés de la détection sélectionnée s'ouvre, affichant des informations la concernant.

Vous pouvez confirmer toute détection à partir de la liste des détections des règles du Contrôle évolutif des anomalies ou à partir de la fenêtre des propriétés d'une détection sélectionnée.

Pour confirmer une détection :

L'état de la ou des détections devient Confirmation en cours. La détection disparaîtra de la liste des détections après la prochaine synchronisation de l'appareil client avec le Serveur d'administration.

Votre confirmation contribuera aux statistiques utilisées par les règles. Pour en savoir plus, consultez l'aide de Kaspersky Endpoint Security for Windows.

Haut de page