Работа с работоспособностью системы ATA и событиями
Область применения: Advanced Threat Analytics версии 1.9
Центр здравоохранения ATA
Центр работоспособности ATA позволяет узнать, как работает служба ATA, и оповещает вас о проблемах.
Работа с Центром работоспособности ATA
Центр работоспособности ATA сообщает о проблеме, повысив оповещение (красная точка) над значком Центра работоспособности в строке меню.
Управление работоспособностью ATA
Чтобы проверка общее состояние работоспособности системы, щелкните значок Центра работоспособности в строке меню
Всеми открытыми оповещениями можно управлять, задав для них значение Закрыть, Отключить или Удалить , выбрав три точки в углу оповещения и сделав выбор.
Открыть: в этом списке отображаются все новые подозрительные действия.
Закрыть. Используется для отслеживания подозрительных действий, которые вы определили, изучили и исправили для устранения.
Примечание.
ATA может повторно открыть закрытое действие, если то же действие будет обнаружено снова в течение короткого периода времени.
Подавление. Подавление действия означает, что вы хотите игнорировать его сейчас и получать оповещение только при наличии нового экземпляра. Если есть аналогичное оповещение, ATA не открывает его снова. Но если оповещение останавливается в течение семи дней, а затем отображается снова, вы генерации оповещений снова.
Удалить. Если удалить оповещение, оно удаляется из системы, из базы данных, и вы НЕ сможете восстановить его. Выбрав удалить, вы сможете удалить все подозрительные действия одного типа.