Administrator Guide

레이블 심각도 세부사항
명된 관련 메모리 보호 또는 스크립트 제어 정책이 종료로 설정되었음
의미합니다.
MemoryViolation 경고
실행 파일 또는 스크립트가 메모리 보호 또는 스크립트 제어 정책을
반하고 있는 것으로 확인되었음을 나타냅니다. 실행 파일 또는 스크립
트에 대해 취해진 조치가 없는데, 이는 정책이 허용으로 설정되었기
문일 있습니다.
ThreatRemoved 정보
이전에 위협으로 간주되어 플래그가 지정된 PE(Portable Executable)
엔드포인트에서 제거되었음을 나타냅니다. 레이블은 PE 격리에
제거되었거나 초기 위치에서 제거되었음을 의미할 있습니다.
레이블은 이동식 미디어(USB, CD-ROM )에서 처음에 탐지되었던
PE에서 흔히 있습니다.
ThreatQuarantined 정보
PE(Portable Executable) 잠재적인 위협으로 판명되어 이후 성공적으
격리되었음을 나타냅니다. 레이블은 비정상(Cylance 점수 0~60)
또는 안전하지 않음(Cylance 점수 60~100)으로 구성된 분류를 기반으
위협을 자동으로 격리하는 정책이 활성화되었음을 나타냅니다.
ThreatWaived 정보
잠재적인 위협으로 판명되거나 전역 안전 목록 또는 로컬 면제에 따라
면제 처리된 PE(Portable Executable) 나타냅니다. 또한 SHA256 해시
Dell Security Management Server "면제" 또는 "전역 안전 목록"
책에 추가되었음을 나타낼 있습니다.
ThreatChanged 정보
PE(Portable Executable) Cylance 점수가 변경된 경우 표시됩니다.
레이블은 일반적으로 Cylance에서 2단계 점수를 부여했기 때문에 표시
됩니다. 로컬 점수 엔진의 위협 분석이 Cylance 클라우드 엔진의 분석
일치하지 않았을 있습니다. 이러한 경우 Cylance 클라우드 엔진
보유한 추가 데이터로 인해 Cylance 클라우드 엔진에서 파생된 점수
사용됩니다. Cylance 업데이트되어 이전에 위협으로 간주되었던
파일의 재분석을 초기화했기 때문에 PE 이상 위협으로 간주되
않도록 분석한 점수가 계산되었다는 의미일 수도 있습니다.
ProtectionStatusChanged 정보
엔드포인트의 보호 상태가 변경된 경우 표시됩니다. 레이블은 Dell
Encryption Management Agent Cylance 플러그인을 통해 Cylance
비스에 다시 연결될 트리거됩니다. 그리고 부팅 중에 CSF 잠깐
Cylance 플러그인에 연결되지 않았을 있기 때문에 엔드포인트가
재부팅되었을 주로 트리거됩니다.
알림을 클릭하면 세부 정보를 있습니다. 요약에는 추가 위협 또는 이벤트 세부 사항에 대한 링크가 포함됩니다.
Advanced Threat
Advanced Threat 탭은 이벤트가 발생한 장치 목록과 해당 이벤트에 대해 장치에서 취한 모든 조치를 비롯해 전체 기업에 대한 상세
이벤트 정보를 동적으로 보여줍니다.
엔터프라이즈 Advanced Threat 탭에 액세스하려면 다음 단계를 따르십시오.
1. 왼쪽 창에서 개체 > 엔터프라이즈 클릭합니다.
2. 고급 위협 탭을 선택합니다.
이벤트, 장치 작업에 대한 정보가 다음 탭에 정리됩니다.
차단 - 잠재적으로 유해한 파일 스크립트와 함께, 해당 파일 스크립트가 발견된 장치를 비롯한 세부 정보를 표시합니다.
에이전트 - Advanced Threat Prevention 클라이언트를 실행하는 장치에 대한 정보와, 목록에서 정보를 내보내거나 장치를 제거하
옵션을 제공합니다.
전역 목록 - 전역 격리 안전 목록의 파일을 표시하고 해당 목록으로 파일을 이동할 있는 옵션을 제공합니다.
옵션 - SIEM(Security Information Event Management) 소프트웨어와 통합할 방법을 제공합니다.
인증서 - 인증서를 업로드할 있습니다. 업로드 , 인증서는 전역 리스트 탭에 표시되고 안전 목록에 추가될 있습니다.
탭의 표는 다음 방법으로 정리할 있습니다.
표에서 추가 또는 제거 - 머리글 옆의 화살표를 클릭하고 선택한 다음 표시하려는 열을 선택합니다. 숨기려는 열의
인란을 선택 취소합니다.
데이터 정렬 - 헤더를 클릭합니다.
14 위협