智慧培訓模式中的規則觸發

該部分提供了用戶端裝置上的 Kaspersky Endpoint Security for Windows 中的適應性異常控制規則執行的偵測資訊。

規則偵測用戶端裝置上的異常行為並可能封鎖它。如果規則工作在智慧培訓模式,它們偵測異常行為並傳送每個偵測的報告到卡巴斯基安全管理中心管理伺服器。此資訊會以清單儲存在儲存區資料夾的智慧培訓狀態中的規則觸發子資料夾中。您可以確認偵測為正確新增它們為排除,因此該行為類型不再被認為是異常。

偵測資訊儲存在管理伺服器的事件記錄中(與其他事件一起)和適應性異常控制報告中。

關於適應性異常控制、規則以及它們的模式和狀態的更多資訊,請參閱 Kaspersky Endpoint Security for Windows 說明

本章節說明項目

檢視使用適應性異常控制規則執行的偵測清單

從適應性異常控制規則新增排除

頁頂