智慧培訓模式中的規則觸發

該部分提供了用戶端裝置上的 Kaspersky Endpoint Security for Windows 中的適應性異常控制規則執行的偵測資訊。

規則偵測用戶端裝置上的異常行為並可能封鎖它。如果工作為智慧培訓模式,它們將偵測異常行為並傳送每個偵測的報告到管理伺服器。您可以在操作儲存區智慧培訓狀態中的規則觸發中檢視有關偵測到的異常行為的報告。您可以確認偵測為正確新增它們為排除,因此該行為類型不再被認為是異常。

偵測資訊儲存在管理伺服器的事件記錄中(與其他事件一起)和適應性異常控制報告中。

關於適應性異常控制、規則以及它們的模式和狀態的更多資訊,請參閱 Kaspersky Endpoint Security for Windows 說明

本章節說明項目

檢視並確認使用自適應異常控制規則執行的偵測

從適應性異常控制規則新增排除

頁頂