Administrator Guide

頼済 - ローカルファイルが Cylance によって分析され、安全であることがわかりました。レビュー、これらのアイテムは
リストにされます。フィルタされたリストにのファイルがある場合よりくの使用して優先順位決定する
があります。たとえば、知元 にフィルタを追加して、行制御した脅威見直します。これらの脅威はユーザーがア
プリケーションをしようとしたときにされ、Background Threat Detection File Watcher によってされた休止ファイ
ルよりも緊急注意必要です。
モデルの比較情報は、デバイスからではなく、データベースから取得されます。そのため、モデル比較して、再分析
れません。ただし、しいモデルが使用可能で、適切なエージェントがインストールされている場合組織再分析
れ、モデル適用されます。
詳細については、AdminHelp してください。
Web Protection およびファイアウォールイベントの表示
脅威は、マルウェア / 、ウェブフィルタ、ファイアウォール、または 未分類 イベントに分類されます。脅威イベントのリス
トは、どのカラムヘッダーでもえることができます。脅威イベントはエンタープライズ全体表示するか、特定のエンドポ
イントについて表示することができます。エンタープライズ脅威イベント タブから特定のエンドポイントの脅威イベントを表示
するには、デバイス ID カラムでデバイスをします。
エンタープライズの脅威イベントを表示するには、手順います。
1. のペインで、ポピュレーション]>[Enterpriseにクリックします。
2. 脅威イベント タブをクリックします。
3. イベントを表示する重大度レベルと期間します。
特定エンドポイントでの脅威表示するには、手順います。
1. ペインで ポピュレーション > エンドポイント にクリックします。
2. ホストまたはしてから、脅威イベント タブをクリックします。
脅威管理
脅威しては、隔離安全リスト放棄、エクスポートができます。
エンタープライズのレベルで、します。
アラートをトリガーした脅威またはスクリプトをエクスポート
脅威隔離
脅威安全リスト
グローバルリストの手動編集
エンタープライズレベルで識別された脅威管理します。
1. ペインで ポピュレーション、Enterprise にクリックします。
2. 脅威詳細 タブをします。
3. 保護 します。
スクリプトコントロールのからは、潜在的脅威としてにリストされているスクリプトをエクスポートできます。
エンタープライズ高度脅威管理
保護 タブは、有害可能性のあるファイルとスクリプトにする情報提供します。
脅威表
脅威表からは、脅威のエクスポート、隔離または安全リストができます。また、グローバル隔離リストに脅威手動追加
ることもできます。
このには、組織全体つかったイベントすべてがリストされます。イベントは、脅威である場合もありますが、ずしも脅威
であるとはりません。
特定脅威する追加情報表示するには、脅威名のリンクをクリックするか(新しいページに詳細表示されます脅威
任意場所をクリックしますページの下部詳細表示されます
追加脅威情報表示するには、ヘッダーのドロップダウン矢印をクリックし、して追加します。ファイルに
るメタデータ(分類Cylance スコア(信レベルAV 業界(他のベンダーとの比較目的とした VirusTotal.com へのリン
最初された日付SHA256MD5、ファイル情報(作成者、バージョン署名詳細など表示する
コマンド
エクスポート - 脅威データを .CSV ファイルにエクスポートします。エクスポートするして、エクスポート をクリック
します。
グローバル隔離 - グローバル隔離リストにファイルを追加します。その脅威は、すべてのデバイスから恒久的隔離されます。
安全 -ファイルを安全リストに追加します。そのファイルは、デバイス全体恒久的安全なファイルとしてわれます。
脅威 17