Перейти к основному содержимому
  • Простое и быстрое размещение заказов
  • Просмотр заказов и отслеживание состояния доставки
  • Создание списка продуктов и доступ к нему

Jak jsou hrozby spravovány v sadě Dell Endpoint Security Suite Enterprise

Сводка: Jak jsou hrozby spravovány sadou Dell Endpoint Security Suite Enterprise.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

Poznámka:

Dotčené produkty:

  • Dell Endpoint Security Suite Enterprise

Komponenta Advanced Threat Protection Client sady Dell Endpoint Security Suite Enterprise využívá tři fáze zmírnění hrozeb:

  • Detekce: Nalezení hrozby.
  • Analýza: Identifikace souboru jako hrozby.
  • Náprava: Jak se ovládají hrozby
Poznámka:

Причина

Není k dispozici

Разрешение

Fáze detekce
Obrázek 1: (Pouze v angličtině) Fáze detekce

Hash souboru: Klient Advanced Threat Protection nejprve zkontroluje, zda byl kontrolní součet souborů (známý jako hash) dříve identifikován jako hrozba. Hash lze nastavit na:

  • Seznam bezpečných souborů
  • Umiste soubor do karantény

Pokud hash není k dispozici, pak funkce Advanced Threat Protection detekuje hrozby pomocí:

  • Kontrola spuštění: Spuštěné (spuštěné) soubory
  • Skenování procesů: Spuštěné a nakonfigurované procesy pro automatické spouštění
  • Ochrana paměti: Data v paměti
  • Detekce hrozeb na pozadí: Funkce Advanced Threat Protection běží na pozadí a skenuje vše.

Pokud je rozpoznána hrozba, funkce Advanced Threat Protection přejde do fáze analýzy.

Fáze analýzy
Obrázek 2: (Pouze v angličtině) Fáze analýzy

Po zjištění hrozby funkce Advanced Threat Protection klasifikuje:

Pokud byla během fáze detekce nalezena hrozba, přiřadí se místní skóre hrozby.

Pokud je koncový bod připojen a online, hodnota hash hrozby se odešle do cloudu. Pokud se skóre cloudových hrozeb liší od místního skóre rizika, je skóre cloudové hrozby předáno koncovému bodu a skóre cloudové hrozby přepíše místní skóre hrozby.

Poznámka: Globální skóre hrozby se volí nad místní, jelikož odráží nejaktuálnější informace o souboru. Pokud je povolena zásada automatického odesílání a hash hrozby je pro cloud neznámý, hrozba se nahraje do klienta Cylance.

Pokud je povolena zásada automatického odesílání, hrozba se nahraje do klienta Cylance.

Po přiřazení skóre hrozby se data dostanou do nebezpečného nebo abnormálního atributu a poté se funkce Advanced Threat Protection přesune do fáze nápravy.

Fáze nápravy
Obrázek 3: (Pouze v angličtině) Fáze nápravy

Po přiřazení skóre a klasifikace hrozby funkce Advanced Threat Protection určí:

Měla by být hrozba uvedena na seznamu bezpečných dat? Pokud ano, hash souboru je přidán do koncového bodu a není u souboru podniknuta žádná další akce.

Pokud hrozba není uvedena v seznamu bezpečných souborů, funkce Advanced Threat Protection zkontroluje, zda je povolena zásada automatické karantény. Pokud je povolena automatická karanténa, hrozba bude umístěna do karantény.

Pokud není povolena automatická karanténa, proběhne kontrola, která určí, zda byl soubor ručně nastaven do karantény správcem DDP. Pokud je hrozba nastavena na karanténu, hash souboru se přidá do místní databáze koncového bodu a soubor bude umístěn do karantény.

Pokud není hrozba uvedena v seznamu bezpečných souborů nebo v karanténě, je do konzole odeslána výstraha ohledně viditelnosti a potenciální akce nástroje DDP Administration.


Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

 

Затронутые продукты

Dell Endpoint Security Suite Enterprise
Свойства статьи
Номер статьи: 000126777
Тип статьи: Solution
Последнее изменение: 14 Nov 2023
Версия:  9
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.