Administrator Guide

脅威
この章では、Advanced Threat Prevention をインストルした後に、企業環境で生した脅威の特定と管理を行う方法についての詳
細を記載します。
脅威の特定
脅威イベントの表示
Cylance スコアと脅威モデルの更新
詳細な脅威デタの表示
脅威の管理
脅威デタを CSV にエクスポ
グロバル隔離リストの管理
脅威の特定
電子メルおよびダッシュボドの通知
脅威保護および高度な脅威イベントにして電子メル通知をセットアップした場合、Advanced Threat Prevention の電子メルで
イベントと脅威が管理者に通知されます。
管理コンソルのダッシュボド通知の要には、Advanced Threat Prevention の脅威とイベントが脅威保護と高度な脅威イベント
の通知タイプで表示されます。
脅威保護タイプ - Advanced Threat Prevention からの脅威アラト。
高度な脅威イベントタイプ - Advanced Threat Prevention 出されたイベント。イベントは必ずしも脅威であるとは限りませ
ん。
次の表で、脅威の名前、重大度、脅威の情報について詳しく明します。
名前 重大度 詳細
ThreatFound 重大
Portable ExecutablePE)がデバイスで特定されましたが、エンドポ
イントではブロックも隔離もされていません。システムにするア
クティブな脅威です。
ThreatBlocked 警告
Portable Executable がデバイスで特定されましたが、行はブロック
されています。この脅威は特に隔離されていません。自動隔離のた
めのポリシが有になっていないか、ファイルがロカルの
SYSTEM アカウントでは書きめない場所(ネットワク共有、取り
外された USB デバイスなど)にあるためと思われます。
ThreatTerminated 警告
Portable ExecutablePE)がデバイスで特定され、アクティブに
されていることが出されたため、プロセスが制終了されました。
PE は別の場所で行されていたため、ファイルの隔離は行われてい
ません。このエンドポイントと行可能ファイルに連する別のイ
ベントを探し、脅威が適切に封じまれていることを確認することを
めします。
MemoryViolationBlocked 警告
行可能ファイルまたはスクリプトが行されようとしていました
が、メモリ保護またはスクリプト制御ポリシに違反していました。
その後、行可能ファイルまたはスクリプトの行はブロックされま
した。これは通常、対応するメモリ保護またはスクリプト制御ポリ
で、ブロックするように設定されているためです。
4
14 脅威