相関インテリジェンスによる異常検出に使用できる事前定義された相関ルールを管理します。
トレンドマイクロは、一連の相関ルールと検出シグナルを定義し、新しいルールとシグナルを継続的に導入しています。各事前定義されたルールは、1つまたは複数の事前定義された検出シグナルで構成されています。
次の表は、[Correlation Rules]画面で利用可能なアクションを示しています。
処理
|
説明
|
相関ルールを有効化または無効化
|
ルールの[ステータス]列にある[有効化]アイコンまたは[無効化]アイコンをクリックします。
これらの構成は、すべてのCorrelated Intelligenceポリシールールにおける異常検出に適用されます。
|
相関ルールの詳細を表示
|
ルールの対象となる脅威の種類と攻撃レベルを表示します。
|
相関ルールを含む検出信号を表示
|
ルールの名前をクリックすると、[Rule Detail]画面が開き、ルールの内容、使用される検出シグナル、およびルールの一致方法を理解できます。 |
相関ルールを検索
|
フィルターフィールドを使用して、ルール名、ステータス、対象の脅威タイプ、または攻撃レベルで目的のルールを検索します。
|