Administrator Guide

기준으로 그룹화 - 녹색으로 바뀔 때까지 헤더를 위로 끕니다.
고급 위협 이벤트
Advanced Threat 이벤트 탭은 전체 엔터프라이즈에 대한 이벤트를 Dell Server에서 사용 가능한 정보에 기반해 표시합니다.
Advanced Threat Prevention 서비스가 프로비저닝되고 라이센스가 사용 가능한 경우 탭이 표시됩니다.
Advanced Threat 이벤트 탭에서 데이터를 내보내려면 내보내기 클릭하고 Excel 또는 CSV 파일 형식을 선택합니다.
노트: Excel 파일은 65,000행으로 제한됩니다. CSV 파일은 크기 제한이 없습니다.
Cylance 점수 위협 모델 업데이트
비정상이나 안전하지 않음으로 간주되는 파일에 Cylance 점수가 할당됩니다. 점수는 파일이 맬웨어라는 신뢰 수준을 나타냅니다.
숫자가 높을수록 신뢰 수준이 높습니다.
예측적 위협 모델은 감지율을 향상시키기 위해 주기적으로 업데이트를 수신하는 장치를 보호하는 사용됩니다.
Management Console 보호 페이지에 있는 열은 새로운 위협 모델이 조직에 어떻게 영향을 미치는지를 보여줍니다. 장치의 어떤
파일이 모델 변경의 영향을 받는지 비교할 있도록 프로덕션 상태 상태 열이 표시됩니다.
프로덕션 상태를 상태 열을 보는 방법:
1. 왼쪽 창에서 개체 > 엔터프라이즈 클릭합니다.
2. 고급 위협 탭을 선택합니다.
3. 차단 탭을 클릭합니다.
4. 표의 헤더에서 아래쪽 화살표를 클릭합니다.
5. 위에 커서를 올려 놓습니다.
6. 프로덕션 상태 상태 열을 선택합니다.
프로덕션 상태 - 파일의 현재 모델 상태(안전, 비정상 또는 안전하지 않음).
상태 - 모델에서 파일의 모델 상태.
예를 들어 현재 모델에서 안전한 것으로 간주된 파일이 모델에서는 안전하지 않은 것으로 변경될 있습니다. 조직에서 해당 파일
필요한 경우 안전 목록에 이를 추가할 있습니다. 현재 모델에 의해 표시되거나 점수가 부여된 없는 파일이 모델에 따라
전하지 않은 것으로 간주될 있습니다. 조직에서 해당 파일이 필요한 경우 안전 목록에 이를 추가할 있습니다.
조직의 장치에서 Cylance 점수에 변화가 있는 것으로 검색된 파일만 표시됩니다.
일부 파일은 점수 변경이 있어도 현재 상태로 유지
있습니다. 예를 들어 파일의 Cylance 점수가 10에서 20으로 변경된 경우 파일 상태가 비정상으로 유지되어 파일이 업데이트된
모델 목록에 표시됩니다(해당 파일이 조직의 장치에 있는 경우).
현재 모델과 모델 비교
이제 현재 모델과 모델의 차이점을 검토할 있습니다.
다음과 같은 2가지 시나리오를 알고 있어야 합니다.
프로덕션 상태 = 안전, 상태 = 비정상 또는 안전하지 않음
조직에서 파일을 안전한 것으로 간주
조직에서 비정상 /또는 안전하지 않은 파일을 자동 격리로 설정
위와 같은 시나리오의 경우 조직에서 허용하고자 하는 파일을 안전 목록에 추가하는 것이 좋습니다.
분류 식별
조직에 영향을 미칠 있는 분류를 식별하기 위해 다음과 같은 접근 방식을 사용하는 것이 좋습니다.
1. 안전하지 않은 파일, 비정상 파일 격리된 파일을 표시하도록 상태 열에 필터를 적용합니다.
2. 모든 안전한 파일을 표시하도록 프로덕션 상태 열에 필터를 적용합니다.
3. 신뢰함 - 로컬 위협만 표시하도록 분류 열에 필터를 적용합니다.
신뢰함 - 로컬 파일은 Cylance에서 분석을 수행하여 안전한 것으로 파악된 파일입니다. 해당 항목들을 검토한 안전 목록에 추가합
니다. 필터링된 목록에 파일이 많이 있는 경우 추가적인 특성을 사용하여 우선 순위를 지정해야 있습니다. 예를 들면 감지한
열에 필터를 추가하여 실행 제어에서 발견한 위협을 검토하는 것입니다. 이러한 파일들은 사용자가 응용 프로그램을 실행할
협으로 판단되며 백그라운드 위협 감지 또는 파일 감시자에서 위협으로 판단한 잠재적 위협 파일보다 급박한 주의가 필요합니다.
모델 비교에 대한 정보는 장치가 아닌 데이터베이스의 정보입니다. 따라서 모델 비교를 위해 재분석이 수행되지 않습니다. 그러나
모델을 사용할 있고 적절한 에이전트가 설치된 경우 조직에 대한 재분석이 수행되고 모델 변경 내용이 적용됩니다.
자세한 내용은
관리자
도움말
참조하십시오.
보호 방화벽 이벤트 보기
위협 15