Säkerhet | Identifiera avvikelser
Analyserar säkerhetsvarningar och mått för att identifiera avvikelser och potentiella hot för varje arrendator och måtttyp.
Versioner som krävs
| Tillgängliga i: Lightning Experience |
| Tillgängliga i: Enterprise, Performance, Unlimited och Developer Editions med tillägget Säkerhetscenter och Foundations eller Agentforce 1 Editions. |
| Användarbehörigheter som krävs | |
|---|---|
| Visa sidor i Säkerhetscenter: | Visa Säkerhetscenter |
| För att skapa och redigera säkerhetspolicyer: | Hantera Säkerhetscenter |
| Se Vanlig användaråtkomst för standardagentåtgärder. | |
Åtgärdsdetaljer
| API-namn | IdentifyAnomalies |
| Referensåtgärdstyp | Standardåtgärd |
| Kör detta verktyg en eller flera uppmaningsmallar? | Ja |
| Obligatorisk konfiguration | Slå på Säkerhetscenter och Säkerhetsagent med användarbehörigheten Visa säkerhetscenter eller Hantera säkerhetscenter. |
Identifiera avvikelser och uppmaningsmallar
Verktyget kör uppmaningsmallen Identifiera avvikelser. Uppmaningsmallen fungerar som en säkerhetsanalytiker:
- Identifierar ovanliga mönster, inklusive oväntade inloggningsbeteenden, ökningar av dataåtkomst och omflyttningar av privilegier.
- Korrelerar data mellan flera källor för att upptäcka säkerhetsavvikelser.
- Filtrerar falska positiva resultat för att säkerställa korrekt upptäckt av hot.
- Ger strukturerade resultat som inkluderar allvarlighetsgrader, riskbedömningar och rekommenderade åtgärder för att avhjälpa dem.
Riktlinjer och överväganden
IdentifyAnomalies analyserar flera datakällor, inklusive säkerhetsvarningar, mått och händelser för hotdetektering.
- Kategoriserar avvikelser efter allvarlighetsgrad Hög, Medel eller Låg med specifika detaljer och riskbedömningar.
- Fokuserar på äkta säkerhetsproblem snarare än rutinhändelser.
- Inkluderar specifik användarinformation och rekommenderade åtgärdssteg i resultaten.
- Returnerar ett tydligt "Inga säkerhetsavvikelser upptäckta"-meddelande när systemet inte upptäcker några avvikelser.
Löste denna artikel ditt problem?
Berätta för oss vad vi kan förbättra!

