Monitoraggio delle operazioni di Controllo adattivo delle anomalie

Controllo adattivo delle anomalie include diversi strumenti di monitoraggio. Lo scopo principale del monitoraggio di Controllo adattivo delle anomalie è configurare il componente durante l'addestramento.

Rapporti di Controllo adattivo delle anomalie

Controllo adattivo delle anomalie utilizza i seguenti rapporti:

Come visualizzare i rapporti di Controllo adattivo delle anomalie in Administration Console (MMC)

Come visualizzare i rapporti di Controllo adattivo delle anomalie in Web Console

Per generare rapporti nella console di Kaspersky Security Center, è necessario abilitare il trasferimento dei dati ad Administration Server. Il trasferimento dei dati è abilitato per impostazione predefinita.

Come abilitare il trasferimento dei dati per Controllo adattivo delle anomalie in Administration Console (MMC)

Come abilitare il trasferimento dei dati per Controllo adattivo delle anomalie in Web Console

Archivio Attivazioni di regole nello stato Smart Training

In modalità di addestramento, Controllo adattivo delle anomalie invia le informazioni sulle regole attivate a un archivio separato, Attivazioni di regole nello stato Smart Training. Le informazioni sulle regole attivate sono rappresentate nell'archivio come un elenco di eventi. Per ottimizzare Controllo adattivo delle anomalie, è possibile confermare il comportamento atipico nel computer oppure aggiungere un'esclusione dalla regola.

Eventi di Controllo adattivo delle anomalie

Controllo adattivo delle anomalie registra gli eventi di attivazione della regola nelle modalità Blocca (incluso Smart Block) e Notifica. A tale scopo sono forniti i seguenti eventi:

Icona di evento critico. Azione del processo bloccata

Icona di evento informativo. Azione del processo ignorata

Gli eventi contengono informazioni sull'attività sospetta, inclusi i checksum dei file, gli utenti coinvolti, l'ora di attivazione della regola e il nome del computer. Dopo aver analizzato l'evento, è possibile aggiungere immediatamente esclusioni dalla regola se l'attività è legittima.

Inizio pagina