Anzeigen und Bestätigen von Funden, die auf Regeln der Adaptiven Kontrolle von Anomalien beruhen

Alle erweitern | Alle ausblenden

So zeigen Sie die Liste der Funde mithilfe der Regeln für die Adaptive Kontrolle von Anomalien an:

  1. Wechseln Sie im Hauptmenü zu Vorgänge → Datenverwaltung → Auslöser der Regel im Smart-Training-Status.

    Die Liste enthält die folgenden Informationen zu den Funden mithilfe der Regeln für die Adaptive Kontrolle von Anomalien:

    • Administrationsgruppe
    • Virtueller Administrationsserver
    • Gerätename
    • Name
    • Status
    • Anzahl der Funde
    • Benutzername
    • Pfad des Quellprozesses
    • Hash des Quellprozesses
    • Pfad des Quellobjekts
    • Hash des Quellobjekts
    • Pfad des Zielprozesses
    • Hash des Zielprozesses
    • Pfad des Zielobjekts
    • Hash des Zielobjekts
    • Bearbeitet

So zeigen Sie die Eigenschaften eines Fundes an:

  1. Wechseln Sie im Hauptmenü zu Vorgänge → Datenverwaltung → Auslöser der Regel im Smart-Training-Status.
  2. Führen Sie eine der folgenden Aktionen aus:
    • Klicken Sie in der Spalte Name auf den Link mit dem Namen des Fundes, den Sie anzeigen möchten.
    • Aktivieren Sie in der Liste der Funde das Kontrollkästchen neben dem Fund, den Sie anzeigen möchten, und klicken Sie anschließend auf Eigenschaften.

Für den ausgewählten Fund öffnet sich das Eigenschaftsfenster mit Informationen zu dem Fund.

Sie können jeden Fund entweder aus der Liste mit den Funden, die von den Regeln der Adaptiven Kontrolle von Anomalien erkannt wurden, oder direkt aus dem Eigenschaftsfenster eines ausgewählten Fundes bestätigen.

So bestätigen Sie einen Fund:

Der Status der gewählten Elemente ändert sich zu Bestätigung. Der Fund wird nach der nächsten Synchronisierung des Client-Geräts mit dem Administrationsserver aus der Liste der Funde entfernt.

Ihre Bestätigung trägt zu den Statistiken bei, die von den Regeln verwendet werden. Weitere Informationen dazu finden Sie in der Hilfe zu Kaspersky Endpoint Security für Windows.

Nach oben