Monitorando as operações do Controle Adaptativo de Anomalias
O Controle Adaptativo de Anomalias inclui várias ferramentas de monitoramento. O objetivo principal do monitoramento do Controle Adaptativo de Anomalias é configurar o componente durante o treinamento.
Relatórios do Controle Adaptativo de Anomalias
O Controle Adaptativo de Anomalias utiliza os seguintes relatórios:
- Relatório sobre o estado das regras de Controle Adaptativo de Anomalias. O relatório contém informações sobre o status das regras de Controle Adaptativo de Anomalias (Desativado, Treinamento inteligente, Bloqueio inteligente, Notificar, Bloquear). Esse relatório permite analisar o nível de treinamento do Controle Adaptativo de Anomalias e avaliar o número de regras cujo modo foi alterado de Treinamento inteligente para operação normal (por exemplo, Bloqueio inteligente).
- Relatório sobre regras de Controle Adaptativo de Anomalias acionadas. O relatório contém informações sobre acionadores de regras. O relatório também mostra o modo de acionamento da regra: Bloquear (incluindo Bloqueio inteligente) ou Notificar. Esse relatório permite avaliar a atividade do Controle Adaptativo de Anomalias nos computadores dos usuários.
Como exibir os relatórios do Controle Adaptativo de Anomalias no Console de Administração (MMC)
- Abra o Console de Administração do Kaspersky Security Center.
- Na árvore do console, selecione Políticas.
- Selecione a política necessária e clique duas vezes para abrir as propriedades da política.
- Na janela da política, selecione Controles de Segurança → Controle Adaptativo de Anomalias.
- Realize uma das seguintes ações:
- Caso queira visualizar o relatório sobre o estado das regras do Controle Adaptativo de Anomalias, clique em Relatório sobre o estado das regras de Controle Adaptativo de Anomalias.
- Caso queira visualizar o relatório sobre regras de Controle Adaptativo de Anomalias acionadas, clique em Relatório sobre regras de Controle Adaptativo de Anomalias acionadas.
- O processo de geração do relatório é iniciado.
O relatório é exibido em uma nova janela.
Como exibir relatórios do Controle Adaptativo de Anomalias no Web Console
- Na janela principal do Web Console, selecione Ativos (dispositivos) → Políticas e perfis.
- Clique no nome da política do Kaspersky Endpoint Security.
A janela de propriedades da política é exibida.
- Selecione a guia Configurações do aplicativo.
- Selecione Controles de Segurança → Controle Adaptativo de Anomalias.
- Realize uma das seguintes ações:
- Caso queira visualizar o relatório sobre o estado das regras do Controle Adaptativo de Anomalias, clique em Relatório sobre o estado das regras de Controle Adaptativo de Anomalias.
- Caso queira visualizar o relatório sobre regras de Controle Adaptativo de Anomalias acionadas, clique em Relatório sobre regras de Controle Adaptativo de Anomalias acionadas.
- O processo de geração do relatório é iniciado.
O relatório é exibido em uma nova janela.
Para gerar relatórios no console do Kaspersky Security Center, você deve ativar a transferência de dados para o Servidor de Administração. A transferência de dados é ativada por padrão.
Como ativar a transferência de dados do Controle Adaptativo de Anomalias para o Console de Administração (MMC)
- Abra o Console de Administração do Kaspersky Security Center.
- Na árvore do console, selecione Políticas.
- Selecione a política necessária e clique duas vezes para abrir as propriedades da política.
- Na janela da política, selecione Configurações gerais → Relatórios e Armazenamento.
- No bloco Transferência de dados para o Servidor de Administração, clique no botão Configurações.
- Selecione as seguintes opções:
- Relatório sobre o estado das regras de Controle Adaptativo de Anomalias.
- Relatório sobre regras de Controle Adaptativo de Anomalias acionadas.
- Salvar alterações.
Como ativar a transferência de dados para o Controle Adaptativo de Anomalias no Web Console
- Na janela principal do Web Console, selecione Ativos (dispositivos) → Políticas e perfis.
- Clique no nome da política do Kaspersky Endpoint Security.
A janela de propriedades da política é exibida.
- Selecione a guia Configurações do aplicativo.
- Selecione Configurações gerais → Relatórios e Armazenamento.
- Em Transferência de dados para o Servidor de Administração, selecione as seguintes opções:
- Relatório sobre o estado das regras de Controle Adaptativo de Anomalias.
- Relatório sobre regras de Controle Adaptativo de Anomalias acionadas.
- Salvar alterações.
Armazenamento Acionadores de regra no estado de Treinamento inteligente
No modo de treinamento, o Controle Adaptativo de Anomalias envia informações sobre as regras acionadas para um armazenamento separado, Acionadores de regra no estado de Treinamento inteligente. As informações sobre as regras acionadas são representadas no armazenamento como uma lista de eventos. Para ajustar o Controle Adaptativo de Anomalias, você pode confirmar o comportamento atípico no computador ou adicionar uma exclusão da regra.
Eventos do Controle Adaptativo de Anomalias
O Controle Adaptativo de Anomalias registra eventos de acionamento da regra nos modos Bloquear (incluindo Bloqueio inteligente) e Notificar. Os seguintes eventos são fornecidos para esta finalidade:
Ação do processo bloqueada
Ação do processo ignorada
Os eventos contêm informações sobre a atividade suspeita, incluindo somas de verificação de arquivos, os usuários envolvidos, o tempo de acionamento da regra e o nome do computador. Depois de analisar o evento, você poderá adicionar exclusões da regra imediatamente se achar que a atividade é legítima.
Início da página