Перейти к основному содержимому
  • Простое и быстрое размещение заказов
  • Просмотр заказов и отслеживание состояния доставки
  • Создание списка продуктов и доступ к нему

Uhkien hallinta Dell Endpoint Security Suite Enterprisessa

Сводка: Uhkien hallinta Dell Endpoint Security Suite Enterprisessa

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

Huomautus:

Tuotteet, joita asia koskee:

  • Dell Endpoint Security Suite Enterprise

Dell Endpoint Security Suite Enterprisen Advance Threat Protection Client -osa käyttää kolmea vaihetta uhkien lieventämiseen:

  • Tunnistus: uhan sijainti.
  • Analyysi: tiedoston tunnistaminen uhaksi.
  • Korjaus: Uhkien käsittely
Huomautus:

Причина

Ei sovellettavissa

Разрешение

Tunnistusvaihe
Kuva 1: (Englanninkielinen) Tunnistusvaihe

Tiedoston hajautusarvo: Advanced Threat Protection -ohjelma tarkistaa aluksi, onko tiedoston tarkistussumma (hash) tunnistettu aiemmin uhaksi. Hajautusarvon voi määrittää seuraavasti:

  • Lisää tiedosto turvalliseksi
  • Aseta tiedosto karanteeniin

Jos hajautusarvoa ei ole käytettävissä, Advanced Threat Protection havaitsee uhat seuraavasti:

  • Suorituksen hallinta: Käynnistetyt (suorita) tiedostot
  • Prosessitarkistus: Prosessit, jotka suoritetaan ja määritetään automaattista käynnistystä varten
  • Muistin suojaus: Tiedot muistissa
  • Uhkien taustatarkistus: Advanced Threat Protection toimii taustalla ja tarkistaa kaikki.

Jos uhka havaitaan, Advanced Threat Protection siirtyy analyysivaiheeseen.

Analysointivaihe
Kuva 2: (Englanninkielinen) Analysointivaihe

Kun uhka on havaittu, Advanced Threat Protection luokittelee seuraavat:

Jos uhka löytyi tunnistusvaiheen aikana, sille määritetään paikallinen uhkapisteytys.

Jos päätepiste on yhdistetty ja yhteydessä verkkoon, uhan hajautusarvo lähetetään pilveen. Jos pilvipalvelun uhkapisteet poikkeavat paikallisesta uhkapisteestä, pilvipalvelun uhkapisteet välitetään päätepisteeseen ja pilvipalvelun uhkapisteet korvaavat paikallisen uhka-arvosanan.

Huomautus: Yleiset uhkapisteet valitaan paikallisten yläpuolelle, koska ne heijastavat tiedoston ajantasaisia tietoja. Jos automaattisen latauksen käytäntö on käytössä ja uhan hajautusarvo ei ole pilvessä tuntematon, uhka ladataan Cylance-vuokraajaan.

Jos automaattinen latauskäytäntö on käytössä, uhka ladataan Cylance-vuokraajaan.

Kun uhka-arvosana on määritetty, tiedoille annetaan vaarallinen tai poikkeava määrite ja Advanced Threat Protection siirtyy korjausvaiheeseen.

Korjausvaihe
Kuva 3: (Englanninkielinen) Korjausvaihe

Kun uhka-arvosana ja -luokitus on määritetty, Advanced Threat Protection määrittää seuraavat:

Onko uhka lisättävä turvalliseen luetteloon? Siinä tapauksessa tiedoston hajautusarvo lisätään päätepisteeseen , eikä tiedostolle tehdä muita toimenpiteitä.

Jos uhka ei näy turvallisesti luettelossa, Advanced Threat Protection tarkistaa, onko automaattinen karanteeniin asetettu käytäntö otettu käyttöön. Jos Automaattinen karanteeni on käytössä, uhka asetetaan karanteeniin.

Jos automaattista karanteenia ei ole otettu käyttöön, tarkistetaan, onko DDP-järjestelmänvalvoja määrittänyt tiedoston manuaalisesti karanteeniin . Jos uhka asetetaan karanteeniin, tiedoston hajautusarvo lisätään päätepisteen paikalliseen tietokantaan ja tiedosto asetetaan karanteeniin.

Jos uhkaa ei ole merkitty turvallisesti eikä asetettu karanteeniin, konsoliin lähetetään ilmoitus DDP-hallinnan näkyvyyden ja mahdollisten toimien näkyvyyttä varten.


Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.

 

Затронутые продукты

Dell Endpoint Security Suite Enterprise
Свойства статьи
Номер статьи: 000126777
Тип статьи: Solution
Последнее изменение: 14 Nov 2023
Версия:  9
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.