Seguridad | Identificar anomalías
Analiza mediciones y alertas de seguridad para identificar anomalías y posibles amenazas para cada tipo de medición y arrendatario.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Ediciones Enterprise, Performance, Unlimited y Developer Edition con el complemento Centro de seguridad y Foundation Edition o Agenteforce 1. |
| Permisos de usuario necesarios | |
|---|---|
| Para ver páginas del Centro de seguridad: | Ver Centro de seguridad |
| Para crear y modificar políticas de seguridad: | Gestionar Centro de seguridad |
| Consulte Acceso de usuario común para acciones de agentes estándar. | |
Detalles de acción
| Nombre de API | IdentifyAnomalies |
| Tipo de acción de referencia | Acción estándar |
| ¿Ejecuta esta herramienta una o más plantillas de solicitud? | Sí |
| Configuración requerida | Active Centro de seguridad y Agente de seguridad con el permiso de usuario Ver centro de seguridad o Gestionar centro de seguridad. |
Identificar anomalías y plantillas de solicitud
La herramienta ejecuta la plantilla de solicitud Identificar anomalías. La plantilla de solicitud actúa como un analista de seguridad:
- Identifica patrones inusuales, incluyendo comportamientos de inicio de sesión inesperados, picos de acceso a datos y distribuciones de privilegios.
- Correlaciona datos entre múltiples orígenes para detectar anomalías de seguridad.
- Filtra falsos positivos para garantizar una detección de amenazas precisa.
- Proporciona resultados estructurados que incluyen niveles de gravedad, evaluaciones de riesgo y acciones de remediación recomendadas.
Directrices y consideraciones
IdentifyAnomalies analiza múltiples orígenes de datos, incluyendo alertas de seguridad, mediciones y eventos de detección de amenazas.
- Categoriza anomalías por gravedad Alta, Media o Baja con detalles específicos y evaluaciones de riesgo.
- Se centra en problemas de seguridad genuinos en vez de eventos rutinarios.
- Incluye información de usuario específica y pasos de solución recomendados en los resultados.
- Devuelve un mensaje claro "No se han detectado anomalías de seguridad" cuando el sistema no detecta anomalías.
¿Resolvió este artículo su problema?
¡Háganos saber cómo podemos mejorar!

