Содержание
Просмотр и подтверждение обнаружений, выполненных с помощью правил Адаптивного контроля аномалий
Чтобы просмотреть список обнаружений, выполненных с помощью правил Адаптивного контроля аномалий:
- В главном окне приложения перейдите в раздел Операции → Хранилища → Правила срабатываний в статусе Интеллектуальное обучение.
В списке отображается следующая информация об обнаружении, выполняемая с помощью правил Адаптивного контроля аномалий:
- Группа администрирования
- Виртуальный Сервер администрирования
- Имя устройства
- Имя
- Статус
- Количество обнаружений
- Имя пользователя
- Путь исходного процесса
- Хеш исходного процесса
- Путь исходного объекта
- Хеш исходного объекта
- Путь целевого процесса
- Хеш целевого процесса
- Путь целевого объекта
- Хеш целевого объекта
- Обработан
Чтобы просмотреть свойства обнаружения:
- В главном окне приложения перейдите в раздел Операции → Хранилища → Правила срабатываний в статусе Интеллектуальное обучение.
- Выполните одно из следующих действий:
- В столбце Имя нажмите на ссылку с названием обнаружения, которое вы хотите просмотреть.
- В списке обнаружений установите флажки рядом с уязвимостями, которые вы хотите просмотреть и нажмите на кнопку Свойства.
Откроется окно свойств выбранного обнаружения.
Вы можете подтвердить любое обнаружение из списка обнаружений правил Адаптивного контроля аномалий или в окне свойств выбранного обнаружения.
Чтобы подтвердить обнаружение:
- выберите одно или несколько обнаружений в списке обнаружений и нажмите на кнопку Подтвердить.
- Откройте окно свойств выбранного обнаружения и нажмите на кнопку Подтвердить.
Статус обнаружения изменится на Подтверждение. Обнаружение исчезнет из списка обнаружений после следующей синхронизации клиентского устройства с Сервером администрирования.
Ваше подтверждение влияет на статистику, используемую правилами. Дополнительную информацию см. в справке Kaspersky Endpoint Security для Windows.
В начало