Vous êtes ici :
Sécurité | Identification des anomalies
Analyse les alertes de sécurité et les métriques afin d'identifier les anomalies et les menaces potentielles pour chaque locataire et type de métrique.
Éditions requises
| Disponible avec : Lightning Experience |
| Disponible avec : les éditions Enterprise, Performance, Unlimited et Developer avec le complément Security Center et les éditions Foundations ou Agentforce 1. |
| Autorisations utilisateur requises | |
|---|---|
| Pour afficher les pages du Centre de sécurité : | Afficher le Centre de sécurité |
| Pour créer et modifier des stratégies de sécurité : | Gérer le Centre de sécurité |
| Consultez Accès utilisateur commun pour les actions de l'agent standard. | |
Détails de l'action
| Nom d'API | IdentifyAnomalies |
| Type d'action de référence | Action standard |
| Cet outil exécute-t-il un ou plusieurs modèles d'invite ? | Oui |
| Configuration requise | Activez Centre de sécurité et Agent de sécurité avec l'autorisation utilisateur Afficher le centre de sécurité ou Gérer le centre de sécurité. |
Identification des anomalies et des modèles d'invite
L'outil exécute le modèle d'invite Identification des anomalies. Le modèle d'invite agit en tant qu'analyste de sécurité :
- Identifie des modèles inhabituels, notamment des comportements de connexion inattendus, des pics d'accès aux données et des escalades de privilèges.
- Met en corrélation les données de plusieurs sources afin de détecter les anomalies de sécurité.
- Filtre les faux positifs pour garantir une détection précise des menaces.
- Fournit des résultats structurés qui comprennent des niveaux de gravité, des évaluations des risques et des mesures correctives recommandées.
Considérations et consignes
IdentifyAnomalies analyse plusieurs sources de données, notamment les alertes de sécurité, les métriques et les événements de détection des menaces.
- Classe les anomalies par sévérité élevée, moyenne ou faible avec des détails spécifiques et des évaluations des risques.
- Met l'accent sur de véritables problèmes de sécurité plutôt que sur des événements de routine.
- Inclut des informations spécifiques sur les utilisateurs et des étapes de correction recommandées dans les résultats.
- Renvoie un message clair « Aucune anomalie de sécurité détectée » lorsque le système ne détecte aucune anomalie.
Cet article a-t-il résolu votre problème ?
Dites-nous ce que nous pouvons améliorer !

