Az Adaptív Anomáliafelügyelő betanítása

Az Adaptív Anomáliafelügyelő szabálykészletet (viselkedési mintákat) tartalmaz. Miután engedélyezte az Adaptív Anomáliafelügyelőt, a szabályok tanuló módban vannak. A tanulás során az Adaptív Anomáliafelügyelő nyomon követi a szabályok végrehajtását kiváltó tevékenységeket és eseményriasztásokat küld a Kaspersky Security Center részére. Az Adaptív Anomáliafelügyelő nem blokkolja az alkalmazások tevékenységét a számítógépen, csak értesíti a rendszergazdát. Az Adaptív Anomáliafelügyeleti szabály aktiválásakor végrehajtandó műveletet manuálisan is kiválaszthatja.

Az Adaptív Anomáliafelügyeleti szabályok listájának megtekintése a Felügyeleti konzolon (MMC)

Az Adaptív Anomáliafelügyeleti szabályok megtekintése a Web Console-on és a Cloud Console-on

Az Adaptív Anomáliafelügyeleti szabályok listájának megtekintése az alkalmazás felületén

Minden szabálynak megvan a saját tanulási ideje. A tanulási mód időtartamát a Kaspersky szakemberei határozták meg. Normális esetben a tanulási mód két hétig aktív.

Ha a tanítás során egy szabály soha nem vált ki riasztást, az Adaptív Anomáliafelügyelő ezt a viselkedést atipikusnak tekinti, és a szabály állapotát Intelligens blokkolásra változtatja. Ezt követően az alkalmazás minden olyan tevékenységet blokkol, amely megfelel a szabálynak.

Ha egy szabály a tanítás során aktiválódik, akkor manuálisan kell konfigurálnia azt a műveletet, amelyet az alkalmazás az e szabálynak megfelelő észlelt tevékenységre alkalmaz. Ha nem választja ki a szabály aktiválásakor végrehajtandó műveletet, az Adaptív Anomáliafelügyelő továbbra is tanítási módban működik.

Oldal tetejére