Gestion de la prévention dynamique

Vue d'ensemble

La prévention dynamique est un moteur de sécurité qui apprend les modèles comportementaux pour stopper proactivement les attaques. En appliquant automatiquement des règles de sécurité, la prévention dynamique réduit la surface d'attaque et prévient les menaces avant qu'elles n'impactent votre environnement. Pour plus d'informations, consultez Qu'est-ce que la Prévention Dynamique ?. Pour chaque catégorie de menaces, vous pouvez définir l'action automatique : Bloquer ou Surveiller et comment chaque action est suivie. Ces catégories de menaces représentent différentes étapes du cycle de vie de l'attaque, telles que le mouvement latéral ou la commande et le contrôle. Vous pouvez voir les règles appliquées et les menaces qu'elles préviennent dans le tableau de bord des menaces de sécurité.

Prérequis

  • La prévention dynamique n'est disponible qu'avec une licence de protection avancée contre les menaces.

  • TLS est activé

Configurer Dynamic Prevention

Par défaut, pour chaque catégorie de menaces, l'action est définie sur Bloquer et le suivi est défini pour créer un événement. Pour répondre à vos exigences en matière de sécurité, vous pouvez modifier ces configurations.

ATP.png

Pour configurer Dynamic Prevention :

  1. Dans le menu de navigation, cliquez sur Sécurité > Prévention Dynamique.

  2. (Optionnel) Pour chaque Catégorie de Menace, configurez l'Action et les options de suivi.

  3. Activez la bascule Prévention Dynamique.

  4. Cliquez sur Enregistrer.

Surveillance de la prévention dynamique des menaces

Vous pouvez surveiller les règles qui ont été appliquées et les menaces qui ont été empêchées depuis le tableau de bord des menaces de sécurité. Pour plus d'informations, voir Utilisation du tableau de bord des menaces de sécurité.

La prévention dynamique produit deux événements :

  • Quand une règle adaptative est appliquée

  • Quand une action malveillante est prise

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 0 sur 0

0 commentaire