Поделиться через


Работа с работоспособностью системы ATA и событиями

Область применения: Advanced Threat Analytics версии 1.9

Центр здравоохранения ATA

Центр работоспособности ATA позволяет узнать, как работает служба ATA, и оповещает вас о проблемах.

Работа с Центром работоспособности ATA

Центр работоспособности ATA сообщает о проблеме, повысив оповещение (красная точка) над значком Центра работоспособности в строке меню.

Панель инструментов центра работоспособности ATA с красной точкой.

Управление работоспособностью ATA

Чтобы проверка общее состояние работоспособности системы, щелкните значок Центра работоспособности в строке меню значок Центра работоспособности ATA.

  • Всеми открытыми оповещениями можно управлять, задав для них значение Закрыть, Отключить или Удалить , выбрав три точки в углу оповещения и сделав выбор.

  • Открыть: в этом списке отображаются все новые подозрительные действия.

  • Закрыть. Используется для отслеживания подозрительных действий, которые вы определили, изучили и исправили для устранения.

    Примечание.

    ATA может повторно открыть закрытое действие, если то же действие будет обнаружено снова в течение короткого периода времени.

  • Подавление. Подавление действия означает, что вы хотите игнорировать его сейчас и получать оповещение только при наличии нового экземпляра. Если есть аналогичное оповещение, ATA не открывает его снова. Но если оповещение останавливается в течение семи дней, а затем отображается снова, вы генерации оповещений снова.

  • Удалить. Если удалить оповещение, оно удаляется из системы, из базы данных, и вы НЕ сможете восстановить его. Выбрав удалить, вы сможете удалить все подозрительные действия одного типа.

Изображение проблем центра здравоохранения ATA.

См. также