Während des Trainings der Regeln für die Adaptive Kontrolle von Anomalien im Smart-Modus werden Ereignisse über Erkennungen zum Repository Erkennungen durch Regeln der adaptiven Kontrolle von Anomalien der Quarantäne hinzugefügt. Bei der Verarbeitung der Liste mit Erkennungen können Sie diese entweder bestätigen oder den Ausnahmen hinzufügen. Je nachdem, ob es sich bei einer Erkennung tatsächlich um ein untypisches Verhalten handelt oder nicht.
Es wird empfohlen, die Erkennungen mindestens einmal pro Woche zu bearbeiten. Andernfalls wird das Training der Regeln möglicherweise nie abgeschlossen und die Regeln werden möglicherweise nicht gestartet, um schädliche Aktivitäten auf Geräten zu blockieren.
So verarbeiten Sie die Erkennungen der Adaptiven Kontrolle von Anomalien:
Der Abschnitt Quarantäne enthält eine Liste mit Objekten, die zu den folgenden Kategorien gehören: Quarantäne und Backup, Unverarbeitete Dateien und Erkennungen durch Regeln der adaptiven Kontrolle von Anomalien.
Die Seite zeigt alle aktiven Erkennungen an, die nicht verarbeitet wurden.
Ausgehend von der Tabelle können Sie folgende Aktionen ausführen:
Das Fenster mit den Details zu Funden wird geöffnet.
Sie können allen Regeln maximal 1.000 Ausnahmen hinzufügen.
Die Erkennungen wurden verarbeitet.
Nach oben