誤検知の管理

このセクションでは、[Feeds]タブの[False Positives]リストを管理する方法について説明します。ウィンドウの左上領域で、使用可能なテナントがすべて含まれているドロップダウンリストから、[General]テナントが選択されていることを確認します。

誤検知リストの管理

誤検知リストにアクセスするには、[Filtering rules for feeds]セクションの[Manage False Positives]をクリックします。

False Positives]ウィンドウが表示されます:

Cyber​​Trace の[False positives]セクション。

誤検知リスト

インジケーターの誤検知リストを編集するには、次のようにします:

誤検知リストが確認されるのは、受信イベントがすべてのフィードに対して照合された後にのみです。誤検知リストの主な目的は、Kaspersky CyberTrace を有効にして、信頼できるインジケーターの検知を無視することです。いずれかのフィードで検知が発生したが、指定したインジケーターは誤検知リストにある場合、Kaspersky CyberTrace は検知イベントを生成しません。この場合、[Dashboard]タブの[Supplier statistics]テーブルで、検知を発生させた脅威インジケーターに対応する[False positives]列の値が 1 だけ増分されます。[False positives]列の値は、各脅威インジケーターが発生させた誤検知数を示しています。ダッシュボードの詳細は、「[Kaspersky CyberTrace]ダッシュボード」セクションを参照してください。

URL 正規化ルール

[URL]タブで誤検知リストに追加された URL はすべて、「URL 正規化ルール」セクションで指定したルールに従って正規化されます。

ページのトップに戻る