HP Sure Sense - User Guide
1 Начало работы
HP Sure Sense использует модели глубокого обучения для обнаружения вредоносных файлов и
предотвращения нанесения ущерба компьютеру в результате атак, связанных с вредоносным кодом,
атак нулевого дня и целевых кибератак (APT).
В HP Sure Sense используются описанные далее компоненты.
● Модель прогнозирования. Облегченная модель прогнозирования на основе глубокого обучения.
Она самостоятельно обнаруживает киберугрозы и обеспечивает защиту от атак нулевого дня и
целевых кибератак APT.
● Облачные службы репутации файлов. Облачная база данных об известных файлах, которая
добавляет второй уровень классификации. Когда эта функция активирована, хэш для
переносимых исполняемых (PE) файлов отправляется в службы репутации файлов в облаке.
● Сеть доставки содержимого. Система, которая распределяет актуальные обновления модели
прогнозирования и программного обеспечения для HP Sure Sense.
Вкладки главного меню
Далее перечислены вкладки главного меню.
● Состояние. Отображает состояние защиты, сводку по угрозам и другую информацию.
● Журнал предупреждений. Показывает таблицу со списком событий безопасности и журналов.
Этот список содержит информацию о безопасности, обновлениях и управлении. На данной
странице можно ознакомиться с дополнительными сведениями о предупреждениях безопасности
и принять дальнейшие меры.
● Карантин. Показывает таблицу со списком всех файлов на карантине. В основе каждой записи
лежит уникальное значение хэша. Записи содержат информацию, связанную с файлами и их
исходным расположением. Файлы, отправленные на карантин, можно восстановить с помощью
столбца Действие.
● Параметры. Позволяет решать, нужно ли отображать уведомления, выбирать языки консоли и
управлять другими настройками. Для просмотра или изменения дополнительных параметров
выполните следующие действия. Нажмите Редактировать и введите учетные данные
администратора.
Полная проверка
При полной проверке анализируются все существующие на локальных дисках компьютера файлы.
Любой файл, идентифицированный как вредоносный, блокируется и отправляется на карантин.
Улучшенная защита от угроз
Если активирована улучшенная защита от угроз, она контролирует поведение всех выполняемых
процессов для выявления вредоносного кода. Если какой-либо процесс идентифицируется как
программа-вымогатель, он останавливается.
Вкладки главного меню 1