Uyarlamalı Anomali Denetimi işlemlerinin izlenmesi
Uyarlamalı Anomali Denetimi çeşitli izleme araçları içerir. Uyarlamalı Anomali Denetimi izlemenin temel amacı, eğitim sırasında bileşeni yapılandırmaktır.
Uyarlamalı Anomali Denetimi raporları
Uyarlamalı Anomali Denetimi aşağıdaki raporları kullanır:
- Uyarlamalı Anomali Denetimi kurallarının durumu hakkında rapor. Rapor, Uyarlamalı Anomali Denetimi kurallarının durumu hakkında bilgi içerir (Kapalı, Akıllı Eğitim, Akıllı Engelleme, Bildir, Engelle). Bu rapor, Uyarlamalı Anomali Denetiminin eğitim seviyesinin analiz edilmesine ve Akıllı Eğitim modundan normal çalışma moduna (örneğin, Akıllı Engelleme) geçen kuralların sayısının değerlendirilmesine olanak tanır.
- Tetiklenen Uyarlamalı Anomali Denetimi kuralları hakkında rapor. Rapor, kural tetikleyicileri hakkında bilgi içerir. Rapor ayrıca kural tetikleme modunu da gösterir: Engelle (Akıllı Engelleme dahil) veya Bildir. Bu raporlar, kullanıcı bilgisayarlarındaki Uyarlamalı Anomali Denetimi etkinliğinin değerlendirilmesini sağlar.
Yönetim Konsolu'nda (MMC) Uyarlamalı Anomali Denetimi raporlarını görüntüleme
- Kaspersky Security Center Yönetim Konsolu'nu açın.
- Konsol ağacında İlkeler'i seçin.
- Gereken ilkeyi seçin ve ilke özellikleri penceresini açmak için çift tıklayın.
- İlke penceresinden Güvenlik Denetimleri → Uyarlamalı Anomali Denetimi'ni seçin.
- Aşağıdakilerden birini yapın:
- Uyarlamalı Anomali Denetimi kuralları durumu hakkındaki raporu görüntülemek istiyorsanız Uyarlamalı Anomali Denetimi kurallarının durumu hakkında rapor bağlantısına tıklayın.
- Tetiklenen Uyarlamalı Anomali Denetimi kuralları hakkındaki raporu görüntülemek istiyorsanız Tetiklenen Uyarlamalı Anomali Denetimi kuralları hakkında rapor bağlantısına tıklayın.
- Rapor üretme işlemi başlar.
Rapor yeni bir pencerede görüntülenir.
Web Console'da Uyarlamalı Anomali Denetimi raporlarını görüntüleme
- Web Console'un ana penceresinde Varlıklar (Cihazlar) → İlkeler ve profiller'i seçin.
- Kaspersky Endpoint Security ilkesinin adına tıklayın.
İlke özellikleri penceresi açılır.
- Uygulama ayarları sekmesini seçin.
- Güvenlik Denetimleri → Uyarlamalı Anomali Denetimi’ne gidin.
- Aşağıdakilerden birini yapın:
- Uyarlamalı Anomali Denetimi kuralları durumu hakkındaki raporu görüntülemek istiyorsanız Uyarlamalı Anomali Denetimi kurallarının durumu hakkında rapor bağlantısına tıklayın.
- Tetiklenen Uyarlamalı Anomali Denetimi kuralları hakkındaki raporu görüntülemek istiyorsanız Tetiklenen Uyarlamalı Anomali Denetimi kuralları hakkında rapor bağlantısına tıklayın.
- Rapor üretme işlemi başlar.
Rapor yeni bir pencerede görüntülenir.
Kaspersky Security Center konsolunda raporlar oluşturmak için Yönetim Sunucusu'na veri aktarımını etkinleştirmeniz gerekir. Veri aktarımı varsayılan olarak etkindir.
Yönetim Konsolu'nda (MMC) Uyarlamalı Anomali Denetimi için veri aktarımı nasıl etkinleştirilir
- Kaspersky Security Center Yönetim Konsolu'nu açın.
- Konsol ağacında İlkeler'i seçin.
- Gereken ilkeyi seçin ve ilke özellikleri penceresini açmak için çift tıklayın.
- İlke penceresinde Genel Ayarlar → Raporlar ve Depolama Alanı öğesini seçin.
- Yönetim Sunucusu'na veri aktarımı bloğunda, Ayarlar düğmesine tıklayın.
- Aşağıdaki kutuları işaretleyin:
- Uyarlamalı Anomali Denetimi kurallarının durumu hakkında rapor.
- Tetiklenen Uyarlamalı Anomali Denetimi kuralları hakkında rapor.
- Değişikliklerinizi kaydedin.
Web Console'da Uyarlamalı Anomali Denetimi için veri aktarımı nasıl etkinleştirilir
- Web Console'un ana penceresinde Varlıklar (Cihazlar) → İlkeler ve profiller'i seçin.
- Kaspersky Endpoint Security ilkesinin adına tıklayın.
İlke özellikleri penceresi açılır.
- Uygulama ayarları sekmesini seçin.
- Genel Ayarlar → Raporlar ve Depolama Alanı bölümüne gidin.
- Yönetim Sunucusu'na veri aktarımı altında aşağıdaki onay kutularını seçin:
- Uyarlamalı Anomali Denetimi kurallarının durumu hakkında rapor.
- Tetiklenen Uyarlamalı Anomali Denetimi kuralları hakkında rapor.
- Değişikliklerinizi kaydedin.
Akıllı Eğitim durumundaki kural tetikleyicileri depolama
Eğitim modunda, Uyarlamalı Anomali Denetimi tetiklenen kurallar hakkındaki bilgileri ayrı bir depolama alanına gönderir, Akıllı Eğitim durumundaki kural tetikleyicileri. Tetiklenen kurallar hakkındaki bilgiler depoda bir olay listesi olarak temsil edilir. Uyarlamalı Anomali Denetimi'ni ayarlamak için, bilgisayardaki atipik davranışı onaylayabilir veya kurala bir istisna ekleyebilirsiniz.
Uyarlamalı Anomali Denetimi olayları
Uyarlamalı Anomali Denetimi, Engelle (Akıllı Engelleme dahil) ve Bildirim modlarında kural tetikleme olaylarını günlüğe kaydeder. Aşağıdaki etkinlikler bu amaç için sağlanmıştır:
İşleme eylemi engellendi
İşleme eylemi atlandı
Olaylar, dosya sağlama toplamları, ilgili kullanıcılar, kural tetikleme zamanı ve bilgisayar adı dahil olmak üzere şüpheli etkinlik hakkında bilgiler içerir. Olayı analiz ettikten sonra, etkinliğin meşru olduğunu tespit ederseniz hemen kurala istisnalar ekleyebilirsiniz.
Sayfanın başına git