Você está aqui:
Segurança | Identificar anomalias
Analisa alertas e métricas de segurança para identificar anomalias e possíveis ameaças para cada locatário e tipo de métrica.
Edições obrigatórias
| Disponível em: Lightning Experience |
| Disponível em: Edições Enterprise, Performance, Unlimited e Developer com o complemento Security Center e as edições Foundations ou Agentforce 1. |
| Permissões de usuário necessárias | |
|---|---|
| Para visualizar páginas do Central de segurança: | Visualizar Central de segurança |
| Para criar e editar políticas de segurança: | Gerenciar a central de segurança |
| Consulte Acesso de usuário comum para ações padrão do agente. | |
Detalhes da ação
| Nome da API | IdentifyAnomalies |
| Tipo de ação de referência | Acção padrão |
| Essa ferramenta executa um ou mais modelos de prompts? | Sim |
| Configuração necessária | Ative a Central de segurança e o Agente de segurança com a permissão de usuário Visualizar central de segurança ou Gerenciar central de segurança. |
IdentifyAnomalies e modelos de prompt
A ferramenta executa o modelo de prompt Identificar anomalias. O modelo de prompt atua como um analista de segurança:
- Identifica padrões incomuns, incluindo comportamentos de login inesperados, picos de acesso a dados e escalonamentos de privilégio.
- Correlaciona dados entre várias origens para detectar anomalias de segurança.
- Filtra positivos falsos para garantir a detecção precisa de ameaças.
- Fornece uma saída estruturada que inclui níveis de gravidade, avaliações de risco e ações de remediação recomendadas.
Diretrizes e considerações
O IdentifyAnomalies analisa várias fontes de dados, incluindo alertas de segurança, métricas e eventos de detecção de ameaças.
- Categoriza anomalias por Gravidade alta, média ou baixa com detalhes e avaliações de risco específicos.
- Concentra-se em preocupações de segurança genuínas, em vez de eventos de rotina.
- Inclui informações específicas do usuário e etapas de remediação recomendadas nos resultados.
- Retorna uma mensagem clara "Nenhum problema de segurança detectado" quando o sistema não detecta nenhuma anomalia.
Este artigo resolveu seu problema?
Diga-nos para podermos melhorar!

