Administrator Guide

名前 重大度 詳細
制終了されました。これは通常対応するメモリー保護また
はスクリプト制御ポリシーで、終了するように設定されているためで
す。
MemoryViolation 警告
行可能ファイルまたはスクリプトが、メモリー保護またはスクリプ
制御ポリシーに違反していることが判明しました。行可能ファ
イルまたはスクリプトは、ポリシーに違反する操作っていませ
ん。ポリシーが許可設定されている可能性があります。
ThreatRemoved 情報
以前にフラグが設定された Portable ExecutablePEであり、脅威
なされたため、エンドポイントから削除されました。この PE は、
隔離先場所または最初存在した場所のどちらかから削除されま
した。リムーバブル メディアUSBCD-ROM など最初
された場合によくあるケースです。
ThreatQuarantined 情報
Portable ExecutablePE潜在的脅威であるとされ、隔離
完了しました。異常Cylance Score 060またはCylance Score
60100分類づく、脅威自動隔離になっているため
です。
ThreatWaived 情報
Portable ExecutablePE潜在的脅威であるとされましたが、
グローバル セーフリストにづいて、またはローカルの免除ポリシ
ーによって免除されました。また、Dell Security Management Server
免除または「グローバル セーフリスト」ポリシーに、SHA256
ハッシュが追加されました。
ThreatChanged 情報
Portable ExecutablePE Cylance Score されました。通常
Cylance によってされる 2 ステップのスコアリングが原因です。
ローカルのスコア エンジンの脅威分析が、Cylance クラウド エンジン
分析一致していない可能性があります。Cylance クラウド エン
ジンには追加データがあるため、このような場合 Cylance クラウド
エンジンによるスコアが使用されます。また、Cylance のアップデー
トによって、以前脅威とみなされたファイルの再解析初期化
れ、たにスコアが計算されて、この PE 脅威なされなくなっ
可能性もあります。
ProtectionStatusChanged 情報
エンドポイントの保護ステータスにらかのがありました。こ
れは、Dell Encryption Management Agent Cylance プラグインを
Cylance サービスに再接するときにします。一般的にはエ
ンドポイントが再起動されたします。起動中に、短期間なが
CSF Cylance プラグインにされていない期間があるためで
す。
詳細表示するには、通知 をクリックします。追加脅威またはイベントの詳細へのリンクなどが表示されます。
脅威詳細 タブ
脅威詳細 タブには、企業全体動的詳細なイベント情報表示されます。この情報には、イベントがしたデバイスのリス
トと、それらのイベントに対処するためにこれらのデバイスにするアクションがまれます。
エンタープライズ高度脅威 タブにアクセスするには、手順います。
1. のペインで、ポピュレーション]>[Enterpriseにクリックします。
2. 脅威詳細 タブをします。
イベント、デバイス、およびアクションにする情報が、のタブに整理統合されて表示されます。
保護 - 潜在的有害なファイルとスクリプト、およびその詳細(ファイルとスクリプトがつかったデバイスなど
します。
エージェント - Advanced Threat Prevention クライアントをしているデバイスにする情報と、情報をエクスポートしたり、
リストからデバイスを削除したりするオプションを提供します。
グローバルリスト - グローバル隔離安全リストのファイルを表示し、これらのリストにファイルを移動するオプショ
ンを提供します。
オプション - Security Information Event ManagementSIEM統合する方法提供します。
脅威 15