Praca z kondycją i zdarzeniami systemu usługi ATA
Dotyczy: Advanced Threat Analytics w wersji 1.9
Centrum kondycji usługi ATA
Centrum kondycji usługi ATA informuje o sposobie działania usługi ATA i ostrzega o problemach.
Praca z centrum kondycji usługi ATA
Centrum kondycji usługi ATA informuje, że wystąpił problem, podnosząc alert (czerwona kropka) nad ikoną Centrum kondycji na pasku menu.
Zarządzanie kondycją usługi ATA
Aby sprawdzić ogólną kondycję systemu, wybierz ikonę Centrum kondycji na pasku menu
Wszystkie otwarte alerty można zarządzać, ustawiając je na Zamknij, Pomijaj lub Usuń , wybierając trzy kropki w rogu alertu i dokonując wyboru.
Otwórz: na tej liście są wyświetlane wszystkie nowe podejrzane działania.
Zamknij: Służy do śledzenia podejrzanych działań, które zostały zidentyfikowane, zbadane i naprawione w celu wyeliminowania problemu.
Uwaga
Usługa ATA może ponownie otworzyć zamknięte działanie, jeśli to samo działanie zostanie wykryte ponownie w krótkim czasie.
Pomiń: pomijanie działania oznacza, że chcesz na razie go zignorować i otrzymywać alerty tylko wtedy, gdy istnieje nowe wystąpienie. Jeśli istnieje podobny alert, usługa ATA nie otworzy go ponownie. Ale jeśli alert zostanie zatrzymany na siedem dni, a następnie zostanie ponownie wyświetlony, zostanie wyświetlony alert ponownie.
Usuń: Jeśli usuniesz alert, zostanie on usunięty z systemu z bazy danych i nie będzie można go przywrócić. Po wybraniu opcji Usuń będzie można usunąć wszystkie podejrzane działania tego samego typu.