Für jede Protokollerkennung des vorausschauenden Maschinenlernens können Sie durch Klicken auf den Link Vorausschauendes Maschinenlernen – Protokolldetails im Bildschirm Richtlinienereignis – Details einen umfassenden Bericht anzeigen.

Der Bildschirm Vorausschauendes Maschinenlernen – Protokolldetails besteht aus zwei Abschnitten:

  • Banner oben: Spezifische Details in Bezug auf diese Protokollerkennung

  • Registerkarten-Steuerelemente unten: Details in Bezug auf die durch das vorausschauende Maschinenlernen erkannte Bedrohung einschließlich der Wertungen für die Bedrohungswahrscheinlichkeit und Dateiinformationen

In der folgenden Tabelle werden die im oberen Banner bereitgestellten Informationen beschrieben.

Tabelle 1. Protokolldetails – Banner oben

Abschnitt

Beschreibung

Erkennungsname

Hier wird der Name der Erkennung durch das vorausschauende Maschinenlernen angegeben

Beispiel: Ransom.Win32.TRX.XXPE1

Erkennungszeit/Aktion

Gibt an, wann die jeweilige Protokollerkennung erfolgt ist und welche Aktion in Bezug auf die Bedrohung ausgeführt wurde

Dateiname

Hier wird der Name der Datei angegeben, die die Erkennung ausgelöst hat

Empfänger

Hier wird der Name des Empfängers der E-Mail-Nachricht angegeben, die die Erkennung ausgelöst hat

In der folgenden Tabelle werden die auf den unteren Registerkarten bereitgestellten Informationen beschrieben.

Tabelle 2. Protokolldetails – Registerkarten-Informationen

Registerkarte

Beschreibung

Bedrohungsindikatoren

Hier werden die Ergebnisse der Analyse durch das vorausschauende Maschinenlernen angegeben

  • Bedrohungswahrscheinlichkeit: Gibt an, wie stark die Datei mit dem Malware-Modell übereinstimmt

  • Wahrscheinlicher Bedrohungstyp: Gibt an, welche Art von Bedrohung mit höchster Wahrscheinlichkeit in der Datei enthalten ist, nachdem das vorausschauende Maschinenlernen die Analyseergebnisse mit anderen bekannten Bedrohungen verglichen hat

  • Ähnliche bekannte Bedrohungen: Hier wird eine Liste der bekannten Bedrohungstypen angezeigt, die bei der Erkennung ähnliche Dateifunktionen aufweisen

Dateidetails

Enthält allgemeine Details zu den Dateieigenschaften für dieses spezielle Erkennungsprotokoll