عمليات مراقبة عيوب التكيف
تتضمن مراقبة عيوب التكيف العديد من أدوات المراقبة. ويعد الغرض الرئيسي من مراقبة عيوب التكيف هو تكوين المكون أثناء التدريب.
تقارير مراقبة عيوب التكيف
تستخدم مراقبة عيوب التكيف التقارير التالية:
- تقرير حول حالة قواعد مراقبة عيوب التكيف. يحتوي التقرير على معلومات عن حالة قواعد مراقبة عيوب التكيف (Off وSmart Training وSmart Block وNotify وBlock). ويسمح هذا التقرير بتحليل مستوى تدريب مراقبة عيوب التكيف وتقييم عدد القواعد التي تحولت من وضع Smart Training إلى وضع التشغيل العادي (على سبيل المثال، Smart Block).
- تقرير حول قواعد مراقبة عيوب التكيف التي تم تشغيلها. يحتوي التقرير على معلومات عن مشغلات القاعدة. ويعرض التقرير أيضًا وضع تشغيل القاعدة: Block (بما في ذلك Smart Block) أو Notify. وتسمح هذه التقارير بتقييم نشاط مراقبة عيوب التكيف على أجهزة كمبيوتر المستخدم.
كيفية عرض تقارير مراقبة عيوب التكيف في وحدة تحكم الإدارة (MMC)
- افتح Kaspersky Security Center Administration Console.
- في شجرة وحدة التحكم، حدد Policies.
- حدد السياسة اللازمة وانقر نقرًا مزدوجًا لفتح خصائص السياسة.
- في نافذة السياسة، حدد ضوابط الأمان ← مراقبة عيوب التكيف.
- قم بأحد الإجراءات التالية:
- إذا كنت تريد عرض التقرير عن حالة قواعد مراقبة عيوب التكيف، فانقر فوق الرابط تقرير حول حالة قواعد مراقبة عيوب التكيف.
- إذا كنت تريد عرض التقرير عن قواعد مراقبة عيوب التكيف التي تم تشغيلها، فانقر فوق الرابط تقرير حول قواعد مراقبة عيوب التكيف التي تم تشغيلها.
- تبدأ عملية إنشاء التقرير.
يتم عرض التقرير في نافذة جديدة.
كيفية عرض تقارير مراقبة عيوب التكيف في Web Console
- في النافذة الرئيسية لـ Web Console، حدد Assets (Devices) ← Policies & profiles.
- انقر فوق اسم سياسة Kaspersky Endpoint Security.
فتح نافذة خصائص السياسة.
- حدد علامة التبويب Application settings.
- انتقل إلى Security Controls ← Adaptive Anomaly Control.
- قم بأحد الإجراءات التالية:
- إذا كنت تريد عرض التقرير عن حالة قواعد مراقبة عيوب التكيف، فانقر فوق الرابط Report on Adaptive Anomaly Control rules state.
- إذا كنت تريد عرض التقرير عن قواعد مراقبة عيوب التكيف التي تم تشغيلها، فانقر فوق الرابط Report on triggered Adaptive Anomaly Control rules.
- تبدأ عملية إنشاء التقرير.
يتم عرض التقرير في نافذة جديدة.
لإنشاء تقارير في وحدة تحكم Kaspersky Security Center، يجب عليك تمكين نقل البيانات إلى خادم الإدارة. ويتم تمكين نقل البيانات بشكل افتراضي.
كيفية تمكين نقل البيانات لمراقبة عيوب التكيف في وحدة تحكم الإدارة (MMC)
- افتح Kaspersky Security Center Administration Console.
- في شجرة وحدة التحكم، حدد Policies.
- حدد السياسة اللازمة وانقر نقرًا مزدوجًا لفتح خصائص السياسة.
- في نافذة السياسة، حدد الإعدادات العامة ← التقارير والمخزن.
- في القسم نقل البيانات إلى خادم الإدارة، انقر على الزر الإعدادات.
- حدد المربعات التالية:
- تقرير حول حالة قواعد مراقبة عيوب التكيف.
- تقرير حول قواعد مراقبة عيوب التكيف التي تم تشغيلها.
- احفظ تغييراتك.
كيفية تمكين نقل البيانات لمراقبة عيوب التكيف في Web Console
- في النافذة الرئيسية لـ Web Console، حدد Assets (Devices) ← Policies & profiles.
- انقر فوق اسم سياسة Kaspersky Endpoint Security.
فتح نافذة خصائص السياسة.
- حدد علامة التبويب Application settings.
- انتقل إلى General settings ← Reports and Storage.
- تحت Data transfer to Administration Server، حدد خانات الاختيار التالية:
- Report on Adaptive Anomaly Control rules state.
- Report on triggered Adaptive Anomaly Control rules.
- احفظ تغييراتك.
مخزن Rule triggers in Smart Training state
في وضع التدريب، يرسل مكون مراقبة عيوب التكيف معلومات عن القواعد المشغلة إلى وحدة تخزين منفصلة، Rule triggers in Smart Training state. ويتم تمثيل المعلومات عن القواعد التي تم تشغيلها في وحدة التخزين كقائمة من الأحداث. لضبط مراقبة عيوب التكيف، يمكنك إما تأكيد السلوك غير النمطي على الكمبيوتر أو إضافة استثناء من القاعدة.
أحداث مراقبة عيوب التكيف
تقوم قاعدة سجلات مراقبة عيوب التكيف بتشغيل الأحداث في Block (بما في ذلك وضعي Smart Block) وNotify. ويتم توفير الأحداث التالية لهذا الغرض:
Process action blocked
Process action skipped
تحتوي الأحداث على معلومات عن النشاط المريب بما في ذلك المجاميع الاختبارية للملف والمستخدمين المشاركين ووقت بدء تشغيل القاعدة واسم الكمبيوتر. وبعد تحليل الحدث، يمكنك إضافة استثناءات على الفور من القاعدة إذا وجدت أن النشاط مشروع.
أعلى الصفحة