Définition du Mode protection

Modifié le  Mer, 3 Janv., 2024 à 2:41 H

Définition:


    Une fois les agents sont installés, il sont automatiquement associés à la politique par défaut d'apprentissage automatique, après finalisation de cette phase, un clonage de ladite politique se fait et qui sera automatiquement en mode protection, ce mode bloque automatiquement tout ce qui sort des règles de sécurité et remonte une alerte au niveau de la console Nucleon.


    Chaque évènement de type « block » ou « weak signal » est affiché dans « Related events » de la section Overview:


 

Cliquez sur " related events " pour vérifier l'ensemble des événements reliés à l'alerte en question:



Chaque événement est cliquable afin de voir le détail: process, hash, filename...

Et pour chacun d’eux des actions rapide sont disponible:



    Si c'est un faut positif, vous pouvez procéder à la modification des règles de sécurité au niveau de l'onglet Policie afin d'ajouter des exceptions ou bien à partir de l'onglet Wizard --> " Choose action to take " directement depuis l'alerte remontée:



Soit vous cliquer directement sur Allow/Ignore puis Apply, soit vous choisissez " Build custom rule " et créez les objets souhaite au niveau du process/Target/Rule :






Cet article a-t-il été utile ?

C'est super !

Merci pour votre commentaire

Désolé ! Nous n'avons pas pu vous être utile

Merci pour votre commentaire

Dites-nous comment nous pouvons améliorer cet article !

Sélectionner au moins l'une des raisons

Commentaires envoyés

Nous apprécions vos efforts et nous allons corriger l'article