Tietoturva | Poikkeavuuksien lisätiedot
Tarjoaa yksityiskohtaisen analyysin suojauspoikkeuksista, mukaan lukien käyttäjien toimintokuvioista ja tietoturvaan liittyvistä vaikutuksista.
Vaaditut versiot
| Käytettävissä: Lightning Experiencessa |
| Käytettävissä: Enterprise Edition-, Performance Edition-, Unlimited Edition- ja Developer Edition -versioissa Security Center -lisäosalla ja Foundations- tai Agentforce 1 Edition -versioilla. |
| Tarvittavat käyttöoikeudet | |
|---|---|
| Security Center -sivujen tarkastelu: | Security Centerin tarkastelu |
| Suojauskäytäntöjen luominen ja muokkaaminen: | Suojauskeskuksen hallintaoikeus |
| Lisätietoja on kohdassa Agenttien vakiotoimintojen yleiset käyttöoikeudet. | |
Toiminnon lisätiedot
| API-nimi | AnomalyDetails |
| Viitetyön tyyppi | Vakiotoiminto |
| Suorittaako tämä työkalu yhden tai useamman kehotteen mallin? | Kyllä |
| Pakollinen määritys | Ota Suojauskeskus ja Suojausagentti käyttöön tietoturvakeskuksen tarkastelu- tai hallintaoikeudella. |
AnomalyDetails ja kehotteiden mallit
Tämä työkalu suorittaa Poikkeuksen lisätiedot -kehotteen mallin. Kehotemalli toimii tietoturvanalyysinä, joka perustuu poikkeavuuksien aiempien havaintojen tuloksiin. Se tarjoaa kattavan analyysin, joka kattaa:
- Hälytyksen yhteenveto ja suojausselitys
- Tietyt asiaankuuluvat käyttäjät tai entiteetit
- Historialliset toimintokuvioet
- Mahdolliset tietoturvariskit
- Hälytyksen käynnistymisen syyn asiayhteys
Ohjeita ja huomioitavia asioita
AnomalyDetails tarjoaa syvällisempiä tietoja tietyistä poikkeavuuksista, mukaan lukien käyttäjien toimintokuvioista.
AnomalyDetailsperustuuIdentifyAnomalies-työkalun tuloksiin, ja se tulisi kutsua poikkeavuuksien tunnistamisen jälkeen.- Erotaa Suojauskeskuksen hälytykset ja Uhkien havaitseminen -tapahtumat toisistaan räätälöidyllä analyysillä.
- Sisältää hälytysten käynnistäneiden käyttäjien Event Monitoring -dataa.
- Tarjoaa interaktiivisen ja tarkan tuloksen, joka välttää yleisiä suosituksia.
Ratkaisiko tämä artikkeli ongelmasi?
Anna palautetta, jotta voimme kehittyä!

