Vous êtes ici :
Sécurité | Détails de l'anomalie
Fournit une analyse détaillée des anomalies de sécurité, notamment les modèles d'activité des utilisateurs et les implications pour la sécurité.
Éditions requises
| Disponible avec : Lightning Experience |
| Disponible avec : les éditions Enterprise, Performance, Unlimited et Developer avec le complément Security Center et les éditions Foundations ou Agentforce 1. |
| Autorisations utilisateur requises | |
|---|---|
| Pour afficher les pages du Centre de sécurité : | Afficher le Centre de sécurité |
| Pour créer et modifier des stratégies de sécurité : | Gérer le Centre de sécurité |
| Consultez Accès utilisateur commun pour les actions de l'agent standard. | |
Détails de l'action
| Nom d'API | AnomalyDetails |
| Type d'action de référence | Action standard |
| Cet outil exécute-t-il un ou plusieurs modèles d'invite ? | Oui |
| Configuration requise | Activez Centre de sécurité et Agent de sécurité avec l'autorisation utilisateur Afficher le centre de sécurité ou Gérer le centre de sécurité. |
AnomalyDetails et modèles d'invite
Cet outil exécute le modèle d'invite Détails de l'anomalie. Le modèle d'invite agit en tant qu'analyste de sécurité en s'appuyant sur les résultats de détection d'anomalies précédents. Il fournit une analyse complète couvrant:
- Résumé de l'alerte et explication de la sécurité
- Utilisateurs ou entités spécifiques impliqués
- Modèles d'activité historiques
- Risques de sécurité potentiels
- Contexte du déclenchement de l'alerte
Considérations et consignes
AnomalyDetails fournit un contexte plus approfondi sur des anomalies spécifiques, y compris les modèles de comportement des utilisateurs.
AnomalyDetailss'appuie sur les résultats de l'outil deIdentifyAnomalieset doit être appelé après avoir identifié les anomalies.- Différencie les alertes du Centre de sécurité et les événements de détection des menaces avec une analyse adaptée.
- Inclut les données de Surveillance des événements pour les utilisateurs qui ont déclenché des alertes.
- Fournit une sortie actionnable et spécifique qui évite les recommandations génériques.
Cet article a-t-il résolu votre problème ?
Dites-nous ce que nous pouvons améliorer !

