Sie befinden sich hier:
Sicherheit | Anomaliedetails
Bietet eine detaillierte Analyse von Sicherheitsanomalien, einschließlich Benutzeraktivitätsmustern und Sicherheitsauswirkungen.
Erforderliche Editionen
| Verfügbarkeit: Lightning Experience |
| Verfügbarkeit: Enterprise, Performance, Unlimited und Developer Edition mit dem Sicherheits-Center-Add-On und Foundations oder Agentforce 1 Edition. |
| Erforderliche Benutzerberechtigungen | |
|---|---|
| Anzeigen von Sicherheits-Center-Seiten: | Sicherheits-Center anzeigen |
| Erstellen und Bearbeiten von Sicherheitsrichtlinien: | Sicherheits-Center verwalten |
| Entsprechende Informationen finden Sie unter Allgemeiner Benutzerzugriff für Standardagentenaktionen. | |
Aktionsdetails
| API-Name | AnomalyDetails |
| Referenzaktionstyp | Standardaktion |
| Führt dieses Tool eine oder mehrere Aufforderungsvorlagen aus? | Ja |
| Erforderliche Einrichtung | Aktivieren Sie das Sicherheits-Center und den Sicherheitsagenten mit der Benutzerberechtigung "Sicherheits-Center anzeigen" oder "Sicherheits-Center verwalten". |
AnomalieDetails und Aufforderungsvorlagen
Dieses Tool führt die Aufforderungsvorlage "Anomaliedetails" aus. Die Aufforderungsvorlage fungiert als Sicherheitsanalyst und baut auf den Ergebnissen der vorherigen Anomalieerkennung auf. Sie bietet eine umfassende Analyse für Folgendes:
- Warnungszusammenfassung und Sicherheitserklärung
- Bestimmte beteiligte Benutzer oder Einheiten
- Historische Aktivitätsmuster
- Potenzielle Sicherheitsrisiken
- Kontext für die Ursache der Benachrichtigung
Richtlinien und Überlegungen
AnomalyDetails bietet einen tieferen Kontext zu bestimmten Anomalien, einschließlich Benutzerverhaltensmustern.
- Die
AnomalyDetailsbaut auf den Ergebnissen desIdentifyAnomaliesauf und sollte nach dem Identifizieren von Anomalien aufgerufen werden. - Unterscheidet mit maßgeschneiderten Analysen zwischen Sicherheits-Center-Benachrichtigungen und Ereignissen der Bedrohungserkennung.
- Enthält Ereignisüberwachungsdaten für Benutzer, die Warnungen ausgelöst haben.
- Stellt eine handlungsrelevante, spezifische Ausgabe bereit, die allgemeine Empfehlungen vermeidet.
Konnten Sie Ihr Problem mithilfe dieses Artikels lösen?
Geben Sie uns Feedback, damit wir uns verbessern können.

