Zu den Hauptinhalten
  • Bestellungen schnell und einfach aufgeben
  • Bestellungen anzeigen und den Versandstatus verfolgen
  • Erstellen Sie eine Liste Ihrer Produkte, auf die Sie jederzeit zugreifen können.

Dell Endpoint Security Suite Enterprise'da Tehditlerin Yönetimi

Zusammenfassung: Tehditlerin Dell Endpoint Security Suite Enterprise Tarafından Nasıl Yönetilir?

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

Not:

Etkilenen Ürünler:

  • Dell Endpoint Security Suite Enterprise

Dell Endpoint Security Suite Enterprise'ın Advance Threat Protection Client bileşeni, tehdit riskini azaltmada üç aşama kullanır:

  • Algılama: Bir tehdidin bulunma şekli.
  • Analiz: Bir dosyanın tehdit olarak tanımlanma biçimi.
  • Düzeltme: Tehditlerin ele nasıl ele
Not:

Ursache

Geçerli Değil

Lösung

Algılama Aşaması
Şekil 1: (Yalnızca İngilizce) Algılama Aşaması

Dosya Karması: Advanced Threat Protection istemcisi başlangıçta dosya sağlama toplamının (karma olarak bilinir) önceden bir tehdit olarak belirlendi mi olduğunu kontrol eder. Karma şu şekilde ayarlanabilir:

  • Dosyayı güvenli listeye alma
  • Dosyayı karantinaya alma

Bir karma mevcut değilse Advanced Threat Protection şu şekilde tehditleri tespit eder:

  • Yürütme Denetimi: Başlatılan (çalıştır) dosyalar
  • İşlem Taraması: Otomatik başlatma için çalışan ve yapılandırılan süreçler
  • Bellek Koruması: Bellekte veri
  • Arka Plan Tehdit Algılama: Advanced Threat Protection arka planda çalışır ve tüm taramaları tarar.

Bir tehdit algılanırsa Advanced Threat Protection Analiz Aşamasına geçer.

Analiz Aşaması
Şekil 2: (Yalnızca İngilizce) Analiz Aşaması

Bir tehdit algılandıktan sonra Advanced Threat Protection şu sınıfı sınıflara ayarlar:

Algılama aşamasında bir tehdit bulunduysa yerel bir tehdit puanı atanmış demektir.

Uç nokta bağlı veçevrimiçi ise tehdidin karma değeri buluta gönderilir. Bulut tehdit puanı yerel tehdit puanından farklıysa bulut tehdit puanı uç noktasına iletildiğinde ve bulut tehdit puanı yerel tehdit puanının üzerine yazılmasını sağlar.

Not: Genel tehdit puanları, dosya hakkında en güncel bilgileri yansıtdığı için yerel olarak yukarıda seçilir. Otomatik yükleme ilkesi etkinse ve tehdidin karması bulut tarafından bilinmiyorsa tehdit, Cylance Kiracısına karşıya gelir.

Otomatik karşıya yükleme ilkesi etkinse tehdit Cylance Kiracısına karşıya gelir.

Tehdit puanı atanması durumunda, veriye güvenli olmayan veya anormal bir öznitelik sağlanır ve ardından Advanced Threat Protection, Düzeltme Aşamasına geçer.

Düzeltme Aşaması
Şekil 3: (Yalnızca İngilizce) Düzeltme Aşaması

Bir tehdit puanı ve sınıflandırma atanıldıktan sonra Advanced Threat Protection aşağıdakileri belirler:

Tehdit güvenli listelenmiş mi? Bu durumda, dosya karması uç noktaya eklenir ve dosya üzerinde başka bir işlem yapılması gerekmez.

Tehdit güvenli listelenmiyorsa Advanced Threat Protection, Otomatik Karantinaya Alınan ilkenin etkin olduğunu kontrol edin. Otomatik Karantina etkinse tehdit karantinaya alınır.

Otomatik karantina etkin değilse dosyanın DDP Yöneticisi tarafından manuel olarak karantinaya alınarak ayarlenip ayarlanmadığını belirlemek için bir denetim yapılır. Tehdit karantinaya alınırsa, dosya karması uç noktanın yerel veritabanına eklenir ve ardından dosya karantinaya alınır.

Tehdit güvenli listelenmiyorsa veya karantinada değilse DDP Yönetimi görünürlüğü ve olası eylem için konsola bir uyarı gönderilir.


Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.

 

Betroffene Produkte

Dell Endpoint Security Suite Enterprise
Artikeleigenschaften
Artikelnummer: 000126777
Artikeltyp: Solution
Zuletzt geändert: 14 Nov. 2023
Version:  9
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.