Kaspersky Endpoint Security 12 pro systém Windows

Adaptivní kontrola anomálií

14. února 2024

ID 173855

Tato součást je dostupná, pokud je aplikace Kaspersky Endpoint Security nainstalovaná v počítači se systémem Windows pro pracovní stanice. Tato součást je nedostupná, pokud je aplikace Kaspersky Endpoint Security nainstalovaná v počítači se systémem Windows pro servery.

Součást Adaptivní kontrola anomálií sleduje a blokuje akce, které nejsou obvyklé pro počítače v podnikové síti. Adaptivní kontrola anomálií používá ke sledování netypického chování sadu pravidel (například pravidlo Spuštění prostředí Microsoft PowerShell z aplikace sady Office). Pravidla vytvářejí odborníci společnosti Kaspersky na základě typických scénářů škodlivé činnosti. Můžete nakonfigurovat, jak součást Adaptivní kontrola anomálií zpracovává každé pravidlo, a povolit například provádění skriptů PowerShell, které automatizují určité úlohy pracovního postupu. Aplikace Kaspersky Endpoint Security aktualizuje sadu pravidel spolu s databázemi aplikací. Aktualizace sad pravidel musí být potvrzeny ručně.

Nastavení součásti Adaptivní kontrola anomálií

Konfigurace součásti Adaptivní kontrola anomálií se skládá z následujících kroků:

  1. Zkušební režim součásti Adaptivní kontrola anomálií.

    Poté, co povolíte součást Adaptivní kontrola anomálií, její pravidla fungují ve zkušebním režimu. Ve zkušebního režimu monitoruje součást Adaptivní kontrola anomálií aktivaci pravidel a odesílá aktivační události do centra Kaspersky Security Center. Každé pravidlo má své vlastní trvání zkušebního režimu. Doba trvání zkušebního režimu je nastavena odborníky společnosti Kaspersky. Obvykle je zkušební režim aktivní dva týdny.

    Pokud není během zkušebního režimu nějaké pravidlo aktivováno vůbec, bude součást Adaptivní kontrola anomálií akce spojené s tímto pravidlem považovat za netypické. Aplikace Kaspersky Endpoint Security bude blokovat všechny akce spojené s tímto pravidlem.

    Pokud bylo během zkušebního režimu nějaké pravidlo aktivováno, aplikace Kaspersky Endpoint Security zaznamená události do protokolu zpráva o aktivaci pravidel a úložiště Triggering of rules in Smart Training state.

  2. Analýza zprávy o aktivaci pravidel.

    Správce analyzuje zprávu o aktivaci pravidel nebo obsah úložiště Triggering of rules in Smart Training state. Poté může správce zvolit chování součásti Adaptivní kontrola anomálií při aktivaci pravidla: blokovat nebo povolit. Správce může také sledovat, jak pravidlo funguje, a prodloužit dobu trvání zkušebního režimu. Pokud správce neprovede žádnou akci, aplikace bude i nadále fungovat ve zkušebním režimu. Doba zkušebního režimu začne běžet znovu.

Součást Adaptivní kontrola anomálií je konfigurována v reálném čase. Součást Adaptivní kontrola anomálií je konfigurována prostřednictvím následujících kanálů:

  • Adaptivní kontrola anomálií automaticky začne blokovat akce spojené s pravidly, která nebyla nikdy spuštěna ve zkušebním režimu.
  • Aplikace Kaspersky Endpoint Security přidává nová pravidla nebo odstraňuje zastaralá pravidla.
  • Správce konfiguruje činnost součásti Adaptivní kontrola anomálií po kontrole zprávy o aktivaci pravidel a obsahu úložiště Triggering of rules in Smart Training state. Doporučujeme zprávu o aktivaci pravidel a obsah úložiště Triggering of rules in Smart Training state.

Pokud se škodlivá aplikace pokusí provést akci, aplikace Kaspersky Endpoint Security akci zablokuje a zobrazí upozornění (viz obrázek níže).

Upozornění na spuštění pravidla. Uživatel může vytvořit požadavek na povolení akce procesu.

Oznámení součásti Adaptivní kontrola anomálií

Algoritmus činnosti součásti Adaptivní kontrola anomálií

Aplikace Kaspersky Endpoint Security určí, zda povolit nebo blokovat akci spojenou s pravidlem, na základě následujícího algoritmu (viz obrázek níže).

Algoritmus činnosti součásti Adaptivní kontrola anomálií

V tomto oddíle

Povolení a zakázání součásti Adaptivní kontrola anomálií

Povolení a zakázání pravidla součásti Adaptivní kontrola anomálií

Úprava akce provedené při spuštění pravidla součásti Adaptivní kontrola anomálií

Vytvoření výjimky pro pravidlo součásti Adaptivní kontrola anomálií

Export and import výjimek pro pravidla součásti Adaptivní kontrola anomálií

Použití aktualizací pravidel součásti Adaptivní kontrola anomálií

Úprava šablon zpráv součásti Adaptivní kontrola anomálií

Zobrazení zpráv součásti Adaptivní kontrola anomálií

Byl článek užitečný?
Co můžeme vylepšit?
Děkujeme za vaši zpětnou vazbu! Pomáháte nám se zlepšovat.
Děkujeme za vaši zpětnou vazbu! Pomáháte nám se zlepšovat.