Przeglądanie i potwierdzanie obiektów wykrytych przy użyciu reguł Adaptacyjnej kontroli anomalii

Rozwiń wszystko | Zwiń wszystko

W celu przejrzenia listy obiektów wykrytych przez reguły Adaptacyjnej kontroli anomalii:

  1. W menu głównym przejdź do OperacjeRepozytoriaWyzwalacze reguł w Trybie inteligentnego uczenia.

    Lista wyświetla następujące informacje o obiektach wykrytych przy użyciu reguł Adaptacyjnej kontroli anomalii:

    • Grupa administracyjna
    • Wirtualny Serwer administracyjny
    • Nazwa urządzenia
    • Nazwa
    • Stan
    • Liczba wykryć
    • Nazwa użytkownika
    • Ścieżka procesu źródłowego
    • Suma kontrolna procesu źródłowego
    • Ścieżka obiektu źródłowego
    • Suma kontrolna obiektu źródłowego
    • Ścieżka procesu docelowego
    • Suma kontrolna procesu docelowego
    • Ścieżka obiektu docelowego
    • Suma kontrolna obiektu docelowego
    • Przetworzono

W celu przejrzenia właściwości wykrycia:

  1. W menu głównym przejdź do OperacjeRepozytoriaWyzwalacze reguł w Trybie inteligentnego uczenia.
  2. Wykonaj jedną z poniższych czynności:
    • W kolumnie Nazwa kliknij odnośnik z nazwą wykrycia, które chcesz wyświetlić.
    • Na liście wykryć zaznacz pole wyboru obok wykrycia, które chcesz wyświetlić, a następnie kliknij przycisk Właściwości.

Otworzy się okno właściwości wybranego wykrycia, wyświetlające informacje na jego temat.

Możesz potwierdzić każde wykrycie z listy obiektów wykrytych przez reguły Adaptacyjnej kontroli anomalii lub z okna właściwości wybranego wykrycia.

Aby potwierdzić wykrycie:

Stan wykrycia zostanie zmieniony na Potwierdzanie. Wykrycie zniknie z listy wykryć po następnej synchronizacji urządzenia klienta z Serwerem administracyjnym.

Twoje potwierdzenie zostanie uwzględnione w statystykach wykorzystywanych w ramach zasad. Aby uzyskać więcej informacji, zapoznaj się z Pomocą programu Kaspersky Endpoint Security for Windows.

Przejdź do góry