Sledování operací součásti Adaptivní kontrola anomálií
Součást Adaptivní kontrola anomálií zahrnuje několik nástrojů pro monitorování. Hlavním účelem monitorování součásti Adaptivní kontrola anomálií je konfigurace součásti během trénování.
Zprávy součásti Adaptivní kontrola anomálií
Součást Adaptivní kontrola anomálií používá následující zprávy:
- Zpráva o stavu pravidel součásti Adaptivní kontrola anomálií. Zpráva obsahuje informace o stavu pravidel součásti Adaptivní kontrola anomálií (Off, Smart Training, Smart Block, Notify, Block). Tato zpráva umožňuje analyzovat úroveň tréninku součásti Adaptivní kontrola anomálií a vyhodnotit počet pravidel, která byla převedena z režimu Smart Training na normální provozní režim (například Smart Block).
- Zpráva o aktivovaných pravidlech součásti Adaptivní kontrola anomálií. Zpráva obsahuje informace o aktivacích pravidel. Zpráva také zobrazuje režim spouštění pravidel: Block (včetně pravidla Smart Block) nebo Notify. Tyto zprávy umožňují vyhodnotit aktivitu součásti Adaptivní kontrola anomálií v počítačích uživatelů.
Jak zobrazit zprávy součásti Adaptivní kontrola anomálií v konzole pro správu (MMC)
- Otevřete konzolu pro správu aplikace Kaspersky Security Center.
- Ve stromu konzoly vyberte možnost Policies.
- Vyberte potřebnou zásadu a dvojitým kliknutím otevřete vlastnosti zásady.
- V okně zásad vyberte Kontrolní prvky zabezpečení → Adaptivní kontrola anomálií.
- Proveďte jednu z následujících akcí:
- Chcete-li zkontrolovat zprávu o stavu pravidel součásti Adaptivní kontrola anomálií, klikněte na odkaz Zpráva o stavu pravidel součásti Adaptivní kontrola anomálií.
- Chcete-li zkontrolovat zprávu o aktivovaných pravidlech součásti Adaptivní kontrola anomálií, klikněte na odkaz Zpráva o aktivovaných pravidlech součásti Adaptivní kontrola anomálií.
- Spustí se proces generování zprávy.
Zpráva se zobrazí v novém okně.
Jak zobrazit zprávy součásti Adaptivní kontrola anomálií ve webové konzole
- V hlavním okně webové konzoly vyberte možnosti Assets (Devices) → Policies & profiles.
- Klikněte na název zásad aplikace Kaspersky Endpoint Security.
Otevře se okno vlastností zásad.
- Vyberte kartu Application settings.
- Přejděte na Security Controls → Adaptive Anomaly Control.
- Proveďte jednu z následujících akcí:
- Chcete-li zkontrolovat zprávu o stavu pravidel součásti Adaptivní kontrola anomálií, klikněte na odkaz Report on Adaptive Anomaly Control rules state.
- Chcete-li zkontrolovat zprávu o aktivovaných pravidlech součásti Adaptivní kontrola anomálií, klikněte na odkaz Report on triggered Adaptive Anomaly Control rules.
- Spustí se proces generování zprávy.
Zpráva se zobrazí v novém okně.
Chcete-li generovat zprávy v konzole aplikace Kaspersky Security Center, musíte povolit přenos dat na server pro správu. Přenos dat je ve výchozím nastavení povolen.
Jak povolit přenos dat součásti Adaptivní kontrola anomálií do konzoly pro správu (MMC)
- Otevřete konzolu pro správu aplikace Kaspersky Security Center.
- Ve stromu konzoly vyberte možnost Policies.
- Vyberte potřebnou zásadu a dvojitým kliknutím otevřete vlastnosti zásady.
- V okně zásad vyberte Obecná nastavení → Zprávy a úložiště.
- V bloku Přenos dat na server pro správu klikněte na tlačítko Nastavení.
- Zaškrtněte následující políčka:
- Zpráva o stavu pravidel součásti Adaptivní kontrola anomálií.
- Zpráva o aktivovaných pravidlech součásti Adaptivní kontrola anomálií.
- Uložte změny.
Jak povolit přenos dat u součásti Adaptivní kontrola anomálií ve webové konzole
- V hlavním okně webové konzoly vyberte možnosti Assets (Devices) → Policies & profiles.
- Klikněte na název zásad aplikace Kaspersky Endpoint Security.
Otevře se okno vlastností zásad.
- Vyberte kartu Application settings.
- Přejděte na General settings → Reports and Storage.
- V části Data transfer to Administration Server zaškrtněte následující políčka:
- Report on Adaptive Anomaly Control rules state.
- Report on triggered Adaptive Anomaly Control rules.
- Uložte změny.
Úložiště Rule triggers in Smart Training state
V trénovacím režimu odešle součást Adaptivní kontrola anomálií informace o spuštěných pravidlech do samostatného úložiště, Rule triggers in Smart Training state. Informace o aktivovaných pravidlech jsou v úložišti reprezentovány jako seznam událostí. Chcete-li vyladit součást Adaptivní kontrola anomálií, můžete buď potvrdit atypické chování v počítači, nebo přidat výjimku z pravidla.
Události součásti Adaptivní kontrola anomálií
Součást Adaptivní kontrola anomálií protokoluje události spuštění pravidla v režimech Block (včetně Smart Block) a Notify. Pro tento účel jsou poskytovány následující události:
Process action blocked
Process action skipped
Události obsahují informace o podezřelé aktivitě, včetně kontrolních součtů souborů, zúčastněných uživatelů, času aktivace pravidla a názvu počítače. Po analýze události můžete okamžitě přidat výjimky z pravidla, pokud považujete aktivitu za legitimní.
Začátek stránky