Prozedur
- Navigieren Sie zu einer der folgenden Optionen:
-
- Klicken Sie in der Agent-Hierarchie auf das Root-Domänen-Symbol (
), um alle Agents einzuschließen oder nur bestimmte Domänen oder Agents auszuwählen. - Navigieren Sie zum Bildschirm Protokollkriterien für Vorausschauendes Maschinenlernen:
-
Klicken Sie im Fenster Sicherheitsrisiko-Protokolle auf .
-
Klicken Sie im Fenster Agent-Verwaltung auf .
-
- Geben Sie die Protokollkriterien ein und klicken Sie anschließend auf Protokolle anzeigen.
- Sehen Sie die Protokolle ein. Die Protokolle enthalten die folgenden Informationen:VorgangBeschreibungDatum/UhrzeitZeitpunkt der ErkennungEndpunktEndpunkt, auf dem die Erkennung erfolgteIP-AdresseIP-Adresse und Portnummer des QuellendpunktsSicherheitsbedrohungDer Name der vom Modul für "Vorausschauendes Maschinenlernen" angegebenen SicherheitsbedrohungErgebnisErgebnis der durchgeführten AktionInfizierte(s) Datei/ObjektDer Name des Dateiobjekts oder Programms, das den Prozess ausgeführt hatTypDer Objekttyp, der die Erkennung ausgelöst hat (
Datei
oderProzess
)DateipfadDer Pfad des Dateiobjekts oder Programms, das den Prozess ausgeführt hatInfektionskanalDer Kanal, aus dem die Bedrohung stammtDetailsEin Link, der die detaillierte Analyse für eine bestimmte Erkennung anzeigtWeitere Informationen finden Sie unter Details zu den Protokollen von \"Vorausschauendes Maschinenlernen\". - Wenn Sie das Protokoll als komma-separierte Datei im CSV-Format speichern möchten, klicken Sie auf Alle in CSV-Datei exportieren. Öffnen Sie die Datei, oder speichern Sie sie in einem bestimmten Verzeichnis.
