Sie befinden sich hier:
Sicherheit | Identifizieren von Anomalien
Analysiert Sicherheitswarnungen und Kennzahlen, um Anomalien und potenzielle Bedrohungen für jeden Mandanten- und Kennzahltyp zu identifizieren.
Erforderliche Editionen
| Verfügbarkeit: Lightning Experience |
| Verfügbarkeit: Enterprise, Performance, Unlimited und Developer Edition mit dem Sicherheits-Center-Add-On und Foundations oder Agentforce 1 Edition. |
| Erforderliche Benutzerberechtigungen | |
|---|---|
| Anzeigen von Sicherheits-Center-Seiten: | Sicherheits-Center anzeigen |
| Erstellen und Bearbeiten von Sicherheitsrichtlinien: | Sicherheits-Center verwalten |
| Entsprechende Informationen finden Sie unter Allgemeiner Benutzerzugriff für Standardagentenaktionen. | |
Aktionsdetails
| API-Name | IdentifyAnomalies |
| Referenzaktionstyp | Standardaktion |
| Führt dieses Tool eine oder mehrere Aufforderungsvorlagen aus? | Ja |
| Erforderliche Einrichtung | Aktivieren Sie das Sicherheits-Center und den Sicherheitsagenten mit der Benutzerberechtigung "Sicherheits-Center anzeigen" oder "Sicherheits-Center verwalten". |
Identifizieren von Anomalien und Aufforderungsvorlagen
Das Tool führt die Aufforderungsvorlage "Anomalien identifizieren" aus. Die Aufforderungsvorlage fungiert als Sicherheitsanalyst:
- Identifiziert ungewöhnliche Muster, einschließlich unerwarteter Anmeldeverhaltensweisen, Datenzugriffsspitzen und Berechtigungseskalationen.
- Korreliert Daten aus mehreren Quellen, um Sicherheitsanomalien zu erkennen.
- Filtert falsch positive Werte, um eine genaue Bedrohungserkennung zu gewährleisten.
- Bietet eine strukturierte Ausgabe, die Schweregrade, Risikobewertungen und empfohlene Sanierungsmaßnahmen enthält.
Richtlinien und Überlegungen
IdentifyAnomalies analysiert mehrere Datenquellen, einschließlich Sicherheitswarnungen, Kennzahlen und Bedrohungserkennungsereignissen.
- Kategorisiert Anomalien nach Schweregrad "Hoch", "Mittel" oder "Niedrig" mit spezifischen Details und Risikobewertungen.
- Konzentriert sich auf echte Sicherheitsbedenken und nicht auf Routineereignisse.
- Enthält bestimmte Benutzerinformationen und empfohlene Schritte zur Korrektur in den Ergebnissen.
- Gibt die eindeutige Meldung "Keine Sicherheitsanomalien erkannt" zurück, wenn das System keine Anomalien erkennt.
Konnten Sie Ihr Problem mithilfe dieses Artikels lösen?
Geben Sie uns Feedback, damit wir uns verbessern können.

