アダプティブアノマリーコントロールの概要

Kaspersky Next は、企業ネットワーク内の Windows デバイスの一般的でない動作を監視しブロックします。

この機能は、Kaspersky Next EDR Optimum または XDR Expert ライセンスで Kaspersky Next をアクティベートした場合にのみ使用できます。

アダプティブアノマリーコントロールは、一般的でないふるまいを追跡するルールのセットを使用します(たとえば、「Office アプリケーションから Microsoft PowerShell を実行する」ルールなど)。ルールは、カスペルスキーのエキスパートが、悪意のある活動の一般的なシナリオに基づいて作成しています。アダプティブアノマリーコントロールが各ルールを取り扱う方法を設定できます。たとえば、一部のワークフロータスクを自動化する PowerShell スクリプトの実行を許可することができます。Kaspersky Next は、定義データベースに基づいて、ルールのセットをアップデートします。

アダプティブアノマリーコントロールの各ルールのモードは、次のいずれかです:

アダプティブアノマリーコントロールを有効にし、設定することができます。通常とは異なるふるまいが検知された場合、検知のリストを処理し、それらを脅威として確定するか除外に追加するかを、検知が実際に通常とは異なるふるまいなのかどうかに応じて決定できます。

Kaspersky Next では、機能に関連する 2 つのレポートも使用可能です。

ページのトップに戻る