Administrator Guide

名前 重大度 詳細
MemoryViolationTerminated 警告
行可能ファイルまたはスクリプトがアクティブに行されている
のが出されましたが、メモリ保護またはスクリプト制御ポリシ
に違反していました。その後、行可能ファイルまたはスクリプトの
行は制終了されました。これは通常、対応するメモリ保護また
はスクリプト制御ポリシで、終了するように設定されているためで
す。
MemoryViolation 警告
行可能ファイルまたはスクリプトが、メモリ保護またはスクリプ
ト制御ポリシに違反していることが判明しました。行可能ファ
イルまたはスクリプトは、ポリシに違反する操作を行っていませ
ん。ポリシが許可に設定されている可能性があります。
ThreatRemoved 情報
以前にフラグが設定された Portable ExecutablePEであり、脅威と
見なされたため、エンドポイントから削除されました。この PE は、
隔離先の場所または最初に存在した場所のどちらかから削除されま
した。リムバブル メディアUSBCD-ROM など)で最初に出さ
れた場合によくあるケスです。
ThreatQuarantined 情報
Portable ExecutablePE)は潜在的な脅威であると判され、隔離が
完了しました。異常Cylance Score 060または危Cylance Score
60100)の分類に基づく、脅威の自動隔離が有になっているため
です。
ThreatWaived 情報
Portable ExecutablePEは潜在的な脅威であると判されましたが、
グロバル フリストに基づいて、またはロカルの免除ポリシ
によって免除されました。また、Dell Security Management Server
の「免除」または「グロバル フリスト」ポリシに、SHA256 ハッ
シュが追加されました。
ThreatChanged 情報
Portable ExecutablePE)の Cylance Score 更されました。通常、
Cylance によって行される 2 ステップのスコアリングが原因です。
カルのスコア エンジンの脅威分析が、Cylance クラウド エンジン
の分析と一致していない可能性があります。Cylance クラウド エン
ジンには追加デタがあるため、このような場合は Cylance クラウド
エンジンによるスコアが使用されます。また、Cylance のアップデ
トによって、以前は脅威とみなされたファイルの再解析が初期化さ
れ、新たにスコアが計算されて、この PE が脅威と見なされなくなっ
た可能性もあります。
ProtectionStatusChanged 情報
エンドポイントの保護ステタスに何らかの更がありました。こ
れは、Dell Encryption Management Agent Cylance プラグインを介し
Cylance ビスに再接するときに生します。一般的にはエン
ドポイントが再起動された際に生します。起動中に、短期間ながら
CSF Cylance プラグインに接されていない期間があるためです。
詳細を表示するには、通知 をクリックします。追加の脅威またはイベントの詳細へのリンクなどが表示されます。
脅威の詳細 タブ
脅威の詳細 タブには、企業全体の動的な詳細なイベント情報が表示されます。この情報には、イベントが生したデバイスのリス
トと、それらのイベントに対処するためにこれらのデバイスにするアクションが含まれます。
エンタプライズ高度な脅威 タブにアクセスするには、次の手順にいます。
1. 左のペインで、[ポピュレション]>[Enterpriseの順にクリックします。
2. 脅威の詳細 タブを選します。
イベント、デバイス、およびアクションにする情報が、次のタブに整理統合されて表示されます。
保護 - 潜在的に有害なファイルとスクリプト、およびその詳細(ファイルとスクリプトが見つかったデバイスなど)を一
示します。
ジェント - Advanced Threat Prevention クライアントを行しているデバイスにする情報と、情報をエクスポトしたり、
リストからデバイスを削除したりするオプションを提供します。
脅威 15