在智能模式下訓練自適應異常控制規則期間,有關偵測的事件將會加入「隔離」的自適應異常控制規則檢測儲存庫。處理偵測列表時,您可以確認檢測結果或將之新增至排除項目,實際情況視乎檢測結果是否異常行為而定。
我們建議您至少每星期處理偵測結果一次。否則,規則訓練可能永遠無法完成,而有關規則亦可能無法阻止裝置上的惡意活動。
進行自適應異常控制偵測的步驟如下:
「隔離區」部分載有屬於下列類別的物件列表:「隔離及備份」、「未處理的檔案」和「自適應異常控制規則檢測」。
該頁面顯會示所有尚未處理的活動偵測。
您可以在表格中執行以下操作:
「檢測詳情」視窗將開啟。
您可以為所有規則新增多達 1000 個排除項目。
偵測結果現已處理。
頁首