Afficher et gérer les détections
Vous pouvez utiliser la console de gestion pour afficher et analyser les évènements détectés par le CAE. Le tableau de bord des détections vous permet d'afficher les tendances des évènements sur différentes périodes et la sévérité des différentes détections, et d'accéder à des informations détaillées pour chaque détection.
- Dans la barre de menus de la console de gestion, cliquez surCylanceOPTICS > Détections.
- Effectuez l'une des opérations suivantes :TâcheÉtapesModifiez la portée des données de détection.Dans la liste déroulanteDétections au fil du temps, sélectionnez la portée souhaitée.Incluez ou excluez les détections de différents niveaux de priorité.Le graphique indique le nombre d'évènements de priorité faible, moyenne et élevée, à titre informatif. Cliquez sur l'un des nombres pour exclure ces évènements des données de détection. Cliquez à nouveau sur le même élément pour l'inclure dans les données.Affichez les détails et les artefacts d'intérêt pour une détection.Cliquez surAfficher.En fonction des artefacts associés à la détection, vous pouvez sélectionner différentes actions (par exemple, vous pouvez télécharger un fichier, mettre un fichier en quarantaine, afficher les données détaillées, créer une exception de détection, etc.). Vous pouvez cliquer sur la sectionNotes de détectionpour ajouter des notes pertinentes à votre analyse.Verrouillez le terminal associé à une détection.
- Cliquez surAfficher.
- Dans la liste déroulanteActions, cliquez surVerrouiller le terminal.
- Reportez-vous à la section Verrouiller un terminal.
Exportez les détails de détection dans un fichier JSON.- Cliquez surAfficher.
- Dans la liste déroulanteActions, cliquez surExporter des données.
Définissez l'état d'un évènement de détection.Effectuez l'une des opérations suivantes :- Cliquez sur la liste déroulanteÉtatpour une détection et sélectionnez l'état approprié.Si vous sélectionnezFaux positif, vous êtes invité à indiquer comment vous souhaitez gérer les détections de doublons. Sélectionnez l'option appropriée et cliquez surEnregistrer.
- Sélectionnez une ou plusieurs détections et cliquez surSélectionner une action > Modifier l'état. Sélectionnez l'état approprié et cliquez surConfirmer.
Supprimez au moins une détection.Sélectionnez les détections et cliquez surSélectionner une action > Supprimer la détection. Cliquez surConfirmer la suppression.