Чтобы просмотреть эти сведения, щелкните любой значок в первом столбце в окне журналов Обнаружения угроз безопасности: прогнозное машинное самообучение.
Раздел информации о журнале состоит из двух вкладок, описанных далее.
-
Неизвестная угроза: отображаются результаты анализа прогнозного машинного самообучения
-
Имя файла: отображаются общие сведения, связанные со свойствами файла, и сведения о сертификате для данного журнала обнаружения
Совет:Выберите элемент Добавить в список исключений, чтобы быстро добавить значение хэша зараженного файла в глобальный список исключений прогнозного машинного самообучения. Полный список исключений показан в окне Глобальные параметры.
Дополнительные сведения см. в разделе Настройка параметров списка исключений.
В таблице ниже описана информация, которая отображается на вкладке Неизвестная угроза.
Элемент |
Описание |
---|---|
Вероятность угрозы |
Степень соответствия файла или процесса модели вредоносной программы |
Вероятный тип угрозы |
Наиболее вероятный тип угрозы, содержащейся в файле. Для определения типа функция прогнозного машинного самообучения сравнивает результат данного анализа с другими известными угрозами |
Идентификаторы угроз |
Список функций API, используемых файлом или процессом. Эти функции могут указывать на тип обнаруженной угрозы. Важное замечание:
Определение функций API является лишь одним из факторов определения типа угрозы. Функция прогнозного машинного самообучения использует множество других характеристик файла и методов анализа для вычисления вероятности угрозы и возможного типа угрозы. |
Тип обнаружения |
Тип объекта, активировавшего обнаружение («Файл» или «Процесс») |
Подобные известные угрозы |
Список известных типов угроз, которые обнаруживаются на основе похожих характеристик файлов или процессов |