Чтобы просмотреть эти сведения, щелкните любой значок в первом столбце в окне журналов Обнаружения угроз безопасности: прогнозное машинное самообучение.

Раздел информации о журнале состоит из двух вкладок, описанных далее.

  • Неизвестная угроза: отображаются результаты анализа прогнозного машинного самообучения

  • Имя файла: отображаются общие сведения, связанные со свойствами файла, и сведения о сертификате для данного журнала обнаружения

    Совет:

    Выберите элемент Добавить в список исключений, чтобы быстро добавить значение хэша зараженного файла в глобальный список исключений прогнозного машинного самообучения. Полный список исключений показан в окне Глобальные параметры.

    Дополнительные сведения см. в разделе Настройка параметров списка исключений.

В таблице ниже описана информация, которая отображается на вкладке Неизвестная угроза.

Табл. 1. Сведения о вкладке «Неизвестная угроза»

Элемент

Описание

Вероятность угрозы

Степень соответствия файла или процесса модели вредоносной программы

Вероятный тип угрозы

Наиболее вероятный тип угрозы, содержащейся в файле. Для определения типа функция прогнозного машинного самообучения сравнивает результат данного анализа с другими известными угрозами

Идентификаторы угроз

Список функций API, используемых файлом или процессом. Эти функции могут указывать на тип обнаруженной угрозы.

Важное замечание:

Определение функций API является лишь одним из факторов определения типа угрозы. Функция прогнозного машинного самообучения использует множество других характеристик файла и методов анализа для вычисления вероятности угрозы и возможного типа угрозы.

Тип обнаружения

Тип объекта, активировавшего обнаружение («Файл» или «Процесс»)

Подобные известные угрозы

Список известных типов угроз, которые обнаруживаются на основе похожих характеристик файлов или процессов