Administrator Guide

脅威
このでは、Advanced Threat Prevention をインストールしたに、企業環境した脅威特定管理方法についての
記載します。
脅威特定
脅威イベントの表示
Cylance スコアと脅威モデルの更新
詳細脅威データの表示
脅威管理
脅威データを CSV にエクスポート
グローバル隔離リストの管理
脅威特定
電子メールおよびダッシュボードの通知
脅威保護および高度脅威イベントにして電子メール通知をセットアップした場合Advanced Threat Prevention 電子メールで
イベントと脅威管理者通知されます。
管理コンソールのダッシュボード通知には、Advanced Threat Prevention 脅威とイベントが脅威保護高度脅威イベント
通知タイプで表示されます。
脅威保護タイプ - Advanced Threat Prevention からの脅威アラート。
高度脅威イベントタイプ - Advanced Threat Prevention されたイベント。イベントはずしも脅威であるとはりませ
ん。
で、脅威名前重大度脅威情報についてしくします。
名前 重大度 詳細
ThreatFound 重大
Portable ExecutablePEがデバイスで特定されましたが、エンドポ
イントではブロックも隔離もされていません。システムにするア
クティブな脅威です。
ThreatBlocked 警告
Portable Executable がデバイスで特定されましたが、はブロック
されています。この脅威隔離されていません。自動隔離のた
めのポリシーがになっていないか、ファイルがローカルの
SYSTEM アカウントではめない場所ネットワーク共有
された USB デバイスなどにあるためとわれます。
ThreatTerminated 警告
Portable ExecutablePEがデバイスで特定され、アクティブに
されていることがされたため、プロセスが制終了されました。
PE 場所されていたため、ファイルの隔離われてい
ません。このエンドポイントと行可能ファイルにするのイ
ベントをし、脅威適切まれていることを確認することを
めします。
MemoryViolationBlocked 警告
行可能ファイルまたはスクリプトがされようとしていました
が、メモリー保護またはスクリプト制御ポリシーに違反していまし
た。その行可能ファイルまたはスクリプトのはブロックさ
れました。これは通常対応するメモリー保護またはスクリプト制御
ポリシーで、ブロックするように設定されているためです。
MemoryViolationTerminated 警告
行可能ファイルまたはスクリプトがアクティブにされている
のがされましたが、メモリー保護またはスクリプト制御ポリシー
違反していました。その行可能ファイルまたはスクリプトの
4
14 脅威