Beveiliging | Anomalieën identificeren
Analyseert beveiligingswaarschuwingen en meetgegevens om anomalieën en potentiële bedreigingen te identificeren voor elk type belanghebbende en meetgegeven.
Vereiste editions
| Beschikbaar in: Lightning Experience |
| Beschikbaar in: Enterprise, Performance, Unlimited en Developer Edition met de uitbreiding Centrum voor beveiliging en Foundations of Agentforce 1 Edition. |
| Vereiste gebruikersmachtigingen | |
|---|---|
| Als u pagina's van het Centrum voor beveiliging wilt bekijken: | Centrum voor beveiliging bekijken |
| Als u een beveiligingsbeleid wilt maken en bewerken: | Centrum voor beveiliging beheren |
| Zie Gemeenschappelijke gebruikerstoegang voor standaardagentacties. | |
Actiedetails
| API-naam | Anomalieën identificeren |
| Type verwijzingsactie | Standaardactie |
| Voert deze tool een of meer aanwijzingssjablonen uit? | Ja |
| Verplichte set-up | Schakel Centrum voor beveiliging en Beveiligingsagent in met de gebruikersmachtiging Centrum voor beveiliging weergeven of Centrum voor beveiliging beheren. |
Anomalieën en aanwijzingssjablonen identificeren
De tool voert de aanwijzingssjabloon Anomalieën identificeren uit. De aanwijzingssjabloon fungeert als beveiligingsanalist:
- Identificeert ongebruikelijke patronen, inclusief onverwacht inloggedrag, pieken in gegevenstoegang en escalaties van machtigingen.
- Correleert gegevens over meerdere bronnen om beveiligingsanomalieën te detecteren.
- Filtert vals-positieven om nauwkeurige detectie van bedreigingen te garanderen.
- Biedt gestructureerde uitvoer die ernstniveaus, risicobeoordelingen en aanbevolen herstelacties omvat.
Richtlijnen en overwegingen
IdentifyAnomalies analyseert meerdere gegevensbronnen, waaronder beveiligingswaarschuwingen, meetgegevens en events voor dreigingsdetectie.
- Categoriseert anomalieën op hoge, normale of lage ernst met specifieke details en risicobeoordelingen.
- Richt zich op echte beveiligingsproblemen in plaats van routine-events.
- Bevat specifieke gebruikersgegevens en aanbevolen herstelstappen in de resultaten.
- Retourneert een duidelijk bericht "Geen beveiligingsanomalieën gedetecteerd" wanneer het systeem geen anomalieën detecteert.
Heeft dit artikel uw probleem opgelost?
Laat ons weten wat we kunnen doen om te verbeteren!

