Kaspersky Symphony XDR: Open Single Management Platform

Просмотр и подтверждение обнаружений, выполненных с помощью правил Адаптивного контроля аномалий

Развернуть все | Свернуть все

Чтобы просмотреть список обнаружений, выполненных с помощью правил Адаптивного контроля аномалий:

  1. В главном окне приложения перейдите в раздел Операции → ХранилищаПравила срабатываний в статусе Интеллектуальное обучение.

    В списке отображается следующая информация об обнаружении, выполняемая с помощью правил Адаптивного контроля аномалий:

    • Группа администрирования
    • Виртуальный Сервер администрирования
    • Имя устройства
    • Имя
    • Статус
    • Количество обнаружений
    • Имя пользователя
    • Путь исходного процесса
    • Хеш исходного процесса
    • Путь исходного объекта
    • Хеш исходного объекта
    • Путь целевого процесса
    • Хеш целевого процесса
    • Путь целевого объекта
    • Хеш целевого объекта
    • Обработан

Чтобы просмотреть свойства обнаружения:

  1. В главном окне приложения перейдите в раздел Операции → ХранилищаПравила срабатываний в статусе Интеллектуальное обучение.
  2. Выполните одно из следующих действий:
    • В столбце Имя нажмите на ссылку с названием обнаружения, которое вы хотите просмотреть.
    • В списке обнаружений установите флажки рядом с уязвимостями, которые вы хотите просмотреть и нажмите на кнопку Свойства.

Откроется окно свойств выбранного обнаружения.

Вы можете подтвердить любое обнаружение из списка обнаружений правил Адаптивного контроля аномалий или в окне свойств выбранного обнаружения.

Чтобы подтвердить обнаружение:

  • выберите одно или несколько обнаружений в списке обнаружений и нажмите на кнопку Подтвердить.
  • Откройте окно свойств выбранного обнаружения и нажмите на кнопку Подтвердить.

Статус обнаружения изменится на Подтверждение. Обнаружение исчезнет из списка обнаружений после следующей синхронизации клиентского устройства с Сервером администрирования.

Ваше подтверждение влияет на статистику, используемую правилами. Дополнительную информацию см. в справке Kaspersky Endpoint Security для Windows.