Sicurezza | Identificazione delle anomalie
Analizza gli avvisi di sicurezza e le metriche per identificare anomalie e potenziali minacce per ogni tenant e tipo di metrica.
Versioni (Edition) richieste
| Disponibile nelle versioni: Lightning Experience |
| Disponibile in: Enterprise Edition, Performance Edition, Unlimited Edition e Developer Edition con il componente aggiuntivo Centro di sicurezza e le versioni Foundation Edition o Agenteforce 1 Edition. |
| Autorizzazioni utente necessarie | |
|---|---|
| Per visualizzare le pagine del Centro di sicurezza: | Visualizza Centro di sicurezza |
| Per creare e modificare le policy di protezione: | Gestisci il Centro di sicurezza |
| Vedere Accesso utente comune per le azioni degli agenti standard. | |
Dettagli azione
| Nome API | IdentifyAnomalies |
| Tipo di azione di riferimento | Azione standard |
| Questo strumento esegue uno o più modelli di prompt? | Sì |
| Impostazione richiesta | Attivare il Centro di sicurezza e l'agente di sicurezza con l'autorizzazione utente Visualizza Centro di sicurezza o Gestisci Centro di sicurezza. |
Identificazione di anomalie e modelli di prompt
Lo strumento esegue il modello di prompt Identifica anomalie. Il modello di prompt funge da analista della sicurezza:
- Identifica schemi insoliti, inclusi comportamenti di accesso imprevisti, picchi di accesso ai dati e inoltri al livello superiore dei privilegi.
- Correla i dati tra più fonti per rilevare anomalie di sicurezza.
- Filtra i falsi positivi per garantire un rilevamento preciso delle minacce.
- Fornisce un output strutturato che include livelli di gravità, valutazioni del rischio e azioni di riparazione consigliate.
Linee guida e considerazioni
IdentifyAnomalies analizza più fonti di dati, inclusi avvisi di sicurezza, metriche ed eventi di rilevamento delle minacce.
- Classifica le anomalie in base alla gravità Alta, Media o Bassa con dettagli e valutazioni del rischio specifici.
- Si concentra sui veri problemi di sicurezza anziché sugli eventi di routine.
- Include nei risultati informazioni specifiche sull'utente e fasi di risoluzione consigliate.
- Restituisce un chiaro messaggio "Nessuna anomalia di sicurezza rilevata" quando il sistema non rileva anomalie.
Questo articolo ha risolto il problema?
Facci sapere, così possiamo migliorare!

