Настройка правил Адаптивного контроля аномалий происходит поэтапно:
После включения Адаптивного контроля аномалий его правилам присваивается статус "Интеллектуальное обучение". В процессе обучения Адаптивный контроль аномалий отслеживает обнаружения, произошедшие при срабатывании правила, и отправляет события обнаружения на сервер.
Если во время обучения правило ни разу не сработало на определенном устройстве, Адаптивный контроль аномалий считает действия, связанные с этим правилом, нехарактерными. Kaspersky Next блокирует все действия, связанные с этим правилом на этом устройстве.
Если во время обучения сработало правило, Kaspersky Next добавляет события в отчет об обнаружениях и в хранилище Обнаружения при срабатывании правил компонента Адаптивный контроль аномалий в Карантине.
Проанализируйте список обнаружений в хранилище Обнаружения при срабатывании правил компонента Адаптивный контроль аномалий. Для каждого обнаружения выполните одно из следующих действий:
Можно добавить не более 1000 исключений суммарно для всех правил.
Для каждого правила существует продолжительность обучения, задаваемая специалистами "Лаборатории Касперского". Обычно обучение длится две недели. Время обучения рассчитывается отдельно для каждого устройства только во время работы Kaspersky Endpoint Security для Windows на устройстве. Например, если обучение на устройстве длилось неделю, а затем устройство было выключено в течение месяца, вторая неделя обучения начнется при повторном включении устройства.
Обучение правила на устройстве завершается, когда за время обучения не остается необработанных обнаружений. Поэтому рекомендуется обрабатывать обнаружения не реже одного раза в неделю.
В начало