Users Guide

L'IU standard peut être activée dans la console Data Security via l'icône de zone de notification ou l'icône Options sur la gauche de la barre
de titre.
Sélectionnez l'une des options suivantes pour afficher les informations détaillées sur Advanced Threat Prevention :
Afficher les menaces
L'option Afficher les menaces indique les menaces atténuées par Advanced Threat Prevention ainsi que les informations suivantes :
ID de hachage de fichier : affiche les informations de hachage SHA256 correspondant à la menace.
MD5 de fichier : hachage MD5.
Actuellement en cours d'exécution ? - La menace est-elle actuellement en cours d'exécution sur le périphérique ? En cours d'exécution
ou pas en cours d'exécution.
Chemin du fichier : emplacement où la menace se trouvait. Inclut le nom du fichier.
Score : classement de la menace.
Afficher les codes malveillants exploitant une faille de sécurité
L'option Afficher les codes malveillants exploitant une faille de sécurité indique les codes malveillants exploitant une faille de
sécurité ayant été atténués par Advanced Threat Prevention ainsi que les informations suivantes :
ID d'événement : numéro unique attribué à chaque événement de menace.
ID de processus : affiche l'ID de processus de l'application identifiée par la protection de la mémoire.
Étiquette de processus : iID unique catégorisant les processus par cycle de démarrage.
Hachage d'image : affiche les informations de hachage SHA256 correspondant au code malveillant exploitant une faille de sécurité.
Chemin de l'image : emplacement d'où provient le code malveillant exploitant une faille de sécurité. Inclut le nom du fichier.
Version du fichier : affiche le numéro de version du fichier de code malveillant exploitant une faille de sécurité.
Afficher les scripts
L'option Afficher les scripts indique les scripts qui ont été atténués par Advanced Threat Prevention ainsi que les informations
suivantes :
Chemin du script : emplacement d'où provient le script. Inclut le nom du fichier.
ID d'événement : numéro unique attribué à chaque événement de script.
ID de hachage de fichier : affiche les informations de hachage SHA256 correspondant au script.
MD5 de fichier : hachage MD5.
Type de lecteur : indique si le lecteur est interne ou externe.
Nom de l'interpréteur : nom de la fonctionnalité de contrôle du script qui a identifié le script malveillant.
Version de l'interpréteur : numéro de version de la fonctionnalité de contrôle du script.
10
Advanced Threat Prevention