您可以針對 Machine Learning 記錄檔中的每個偵測,請點選「詳細資料」欄下的「檢視」連結來檢視完整的報告。
「記錄檔詳細資料」畫面包含兩個區段:
-
頂端的標題:與記錄檔中的此特定偵測相關的特定詳細資料
-
底部的標籤控制項:與 Machine Learning 安全威脅相關的詳細資料,包括安全威脅可能性評分、檔案資訊,以及您網路中具有相同偵測項目的其他端點
下表討論頂端標題中提供的資訊。
記錄檔詳細資料 - 頂端的標題
區段
|
說明
|
||||
偵測時間/處理行動
|
指出記錄檔中的此特定偵測發生的時間,以及用戶端對安全威脅採取的處理行動
|
||||
檔案名稱
|
指出在指定端點上觸發偵測的檔案名稱
|
||||
端點資訊
|
顯示偵測到時已登入的使用者、端點名稱,以及端點的 IP 位址
|
||||
通道資訊
|
顯示安全威脅源自的通道,以及端點上安全威脅移轉到的資料夾位置
|
下表討論底部標籤上提供的資訊。
記錄檔詳細資料 - 標籤資訊
標籤
|
說明
|
||
安全威脅指標
|
提供 Machine Learning 分析的結果
|
||
檔案詳細資料
|
針對此特定偵測記錄檔,提供與檔案內容和憑證資訊相關的一般詳細資料
|
||
受影響的端點
|
列出您網路中其他被「Machine Learning」偵測到同一安全威脅的用戶端,並提供其他用戶端上該偵測的特定詳細資料
|