Administrator Guide

グロバルリスト - グロバル隔離と安全リストのファイルを一表示し、これらのリストにファイルを移動するオプション
を提供します。
オプション - Security Information Event ManagementSIEM)と統合する方法を提供します。
証明書 - 証明書をアップロドできます。証明書のアップロド後には、グロバルリストに表示され、安全リストに載され
ます。
タブに表示される表は、次の方法で整理統合できます。
表にして列を追加または削除 - 列ヘッダー横の矢印をクリックし、 を選して表示する列を選します。非表示にする列
のボックスのチェックを外します。
タの並べ替え - 列ヘッダをクリックします。
列ごとのグルプ化 - 列ヘッダを、色になるまで上方向にドラッグします。
高度な脅威イベントタブ
高度な脅威イベント タブには、Dell Server にある情報に基づいた、企業全体についての情報が表示されます。
Advanced Threat Prevention ビスがプロビジョニングされて、ライセンスを利用可能かどうかがタブに表示されます。
高度な脅威イベント タブからデタをエクスポトするには、エクスポ をクリックして、Excel または CSV ファイル形式を選
します。
メモ: Excel ファイルは 65,000 行に制限されます。CSV にはサイズ制限はありません。
Cylance スコアと脅威モデルの更新
Cylance スコアは異常または危とみなされる各ファイルに割りてられます。このスコアは、ファイルがマルウェアである確
性のレベルを表します。この値が大きいほど、確性が高くなります。
デバイスを保護するために使用されている予測脅威モデルは、出率を向上させるため、定期的なアップデトを受信します。
管理コンソルの 保護 ジの 2 列には、新しい脅威モデルが組織にどのような影響をえるかが表示されます。デバイス上のど
のファイルがモデル更によって影響を受ける可能性があるかを確認するには、本番ステタス 新規ステタス の列を表示して
比較します。
本番ステタスと新規ステタスの列を表示するには:
1. 左のペインで、[ポピュレション]>[Enterpriseの順にクリックします。
2. 脅威の詳細 タブを選します。
3. 保護 タブをクリックします。
4. の列ヘッダの下矢印をクリックします。
5. マウスカソルを に合わせます。
6. 本番ステタス 新規ステタス の列を選します。
本番ステタス - ファイルの現在のモデルステタス(安全、異常、危)です。
新しいステタス - 新しいモデルのファイルのモデルステタスです。
たとえば、現在のモデルで 安全 と見なされたファイルが、新しいモデルでは 更される可能性があります。組織がそのフ
ァイルを必要とする場合、そのファイルを安全リストに追加することができます。現在のモデルが認識しないか、またはスコアを
付けていないファイルが、新しいモデルでは危と見なされる場合があります。組織がそのファイルを必要とする場合、そのファ
イルを安全リストに追加することができます。
組織
のデバイスで見つかったファイルで、Cylance Score
更されたファイルだけが表示されます。
スコアが更されても現
在のステタスっているファイルもあります。たとえば、ファイルの Cylance Score 10 から 20 更されても、ファイル
のステタスが 異常 のままの場合、このファイルは更新されたモデルリストに表示されます(組織のデバイスにこのファイルが存
在する場合)
新しいモデルと現在のモデルの比較
現在のモデルと新しいモデルの違いを確認できるようになりました。
注意を必要とする 2 つのシナリオを次に示します。
本番ステタス = 安全、新しいステタス = 異常 または
組織はこのファイルを 安全 と判している
組織が自動隔離にして、異常 および / または を設定している
上記のシナリオの推事項は、組織で許可するファイルを安全リストに載することです。
分類の識別
組織に影響を及ぼす可能性がある分類を識別するため、デルは、次のアプロチを推します。
16 脅威