적응형 이상 행위 제어 학습

적응형 이상 행위 제어에는 일련의 규칙(동작 패턴)이 포함되어 있습니다. 적응형 이상 행위 제어를 활성화하면 해당 규칙은 학습 모드로 작동합니다. 학습하는 동안 적응형 이상 행위 제어는 규칙 트리거링을 모니터링하고 트리거링 이벤트를 Kaspersky Security Center로 전송합니다. 적응형 이상 행위 제어는 컴퓨터에서 애플리케이션 활동을 차단하지 않으며 관리자에게 알리기만 합니다. 적응형 이상 행위 제어 규칙이 트리거되면 적용되는 처리 방법을 수동으로 선택할 수도 있습니다.

관리 콘솔(MMC)에서 적응형 이상 행위 제어 규칙 목록을 확인하는 방법

웹 콘솔 및 Cloud Console에서 적응형 이상 행위 제어 규칙을 확인하는 방법

애플리케이션 인터페이스에서 적응형 이상 행위 제어 규칙 목록을 확인하는 방법

각 규칙은 개별적으로 학습 모드 지속 시간을 갖습니다. 학습 모드 지속 시간은 Kaspersky 전문가가 설정합니다. 일반적으로 학습 모드는 2주 동안 진행됩니다.

학습 중에 규칙이 트리거되지 않으면 적응형 이상 행위 제어는 이러한 동작을 이례적으로 간주하고 규칙 상태를 스마트 차단으로 변경합니다. 그러면 애플리케이션은 이 규칙과 일치하는 모든 활동을 차단합니다.

학습 중에 규칙이 트리거되면 애플리케이션이 이 규칙과 일치하는 탐지된 활동에 적용할 처리 방법을 직접 구성해야 합니다. 규칙이 트리거될 때 적용되는 처리 방법을 선택하지 않으면 적응형 이상 행위 제어가 계속 학습 모드에서 작동합니다.

맨 위로