Utilisation de l’intégrité et des événements du système ATA
S’applique à : Advanced Threat Analytics version 1.9
Centre de santé ATA
Le Centre de santé ATA vous permet de savoir comment votre service ATA fonctionne et vous avertit des problèmes.
Utilisation du Centre de santé ATA
Le Centre d’intégrité ATA vous informe qu’il y a un problème en lançant une alerte (un point rouge) au-dessus de l’icône centre de contrôle d’intégrité dans la barre de menus.
Gestion de l’intégrité ATA
Pour case activée sur l’intégrité globale de votre système, sélectionnez l’icône Centre de contrôle d’intégrité dans la barre de menus icône centre
Toutes les alertes ouvertes peuvent être gérées en les définissant sur Fermer, Supprimer ou Supprimer en sélectionnant les trois points dans le coin de l’alerte et en effectuant votre sélection.
Ouvrir : toutes les nouvelles activités suspectes apparaissent dans cette liste.
Fermer : permet de suivre les activités suspectes que vous avez identifiées, recherchés et corrigées pour être atténuées.
Remarque
ATA peut rouvrir une activité fermée si la même activité est détectée à nouveau dans un court laps de temps.
Supprimer : la suppression d’une activité signifie que vous souhaitez l’ignorer pour l’instant et être alerté uniquement en cas de nouvelle instance. S’il existe une alerte similaire, ATA ne la rouvre pas. Mais si l’alerte s’arrête pendant sept jours, puis est à nouveau vue, vous êtes de nouveau alerté.
Supprimer : si vous supprimez une alerte, elle est supprimée du système, de la base de données et vous ne pourrez PAS la restaurer. Après avoir sélectionné Supprimer, vous pouvez supprimer toutes les activités suspectes du même type.