Работа с ложными срабатываниями

Kaspersky CyberTrace позволяет отмечать индикаторы и связанные с ними обнаружения киберугроз как ложные срабатывания, просматривать индикаторы ложных срабатываний и связанные с ними обнаружения киберугроз на графе, а также отображать или скрывать ложные срабатывания в списках индикаторов, обнаружений киберугроз или на информационной панели.

Список ложных срабатываний проверяется только после сопоставления входящего события со всеми потоками данных об угрозах. Основное назначение списка ложных срабатываний заключается в возможности Kaspersky CyberTrace игнорировать срабатывания для доверенных индикаторов. Если какой-либо поток данных об угрозах выдает обнаружение киберугрозы, но соответствующий индикатор присутствует в списке ложных срабатываний, Kaspersky CyberTrace не генерирует оповещение об обнаружении индикаторов компрометации.

Если один и тот же индикатор добавлен в список пользовательских сведений о киберугрозах и в список ложных срабатываний, такой индикатор не игнорируется.

В этом разделе

Отметка индикаторов как ложных срабатываний

Исключение индикаторов из списка ложных срабатываний

Работа с ложными срабатываниями

Просмотр индикаторов и связанных с ними обнаруженных киберугроз, отмеченных как ложные срабатывания, на графе

Фильтрация ложных срабатываний и обнаружений киберугроз

Отображение статистики по ложным срабатываниям на информационной панели

В начало