Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Atualizado em 2024-01-04 GMT+08:00

Confirmação dos resultados de aprendizagem

Depois que o HSS conclui a aprendizagem nos servidores vinculados a uma política de lista branca, pode haver alguns processos suspeitos com características insignificantes que precisam ser confirmados. Você pode manualmente ou deixar o HSS marcá-los automaticamente como processos suspeitos, maliciosos ou confiáveis.

Você pode configurar como confirmar os resultados de aprendizagem ao criar uma política de lista branca. O valor de Confirm Learning Outcomes pode ser:

  • Automatically: os processos suspeitos são automaticamente marcados com base na inteligência do processo de aplicação.
  • Manually: você precisa verificar e marcar manualmente processos suspeitos. Esta seção descreve o procedimento detalhado.

Pré-requisitos

Uma política foi criada e seu status é Learning complete but not in effect. Para mais detalhes, consulte Criação de uma política de lista branca.

Procedimento

  1. Faça logon no console de gerenciamento.
  2. No canto superior esquerdo da página, selecione uma região, clique em e escolha Security & Compliance > Host Security Service.

    Figura 1 Acessar o HSS

  1. Na árvore de navegação, escolha Prevention > Application Process Control.
  2. Clique na guia Whitelist Policies.
  3. Clique no nome de uma política cujo Policy Status é Learning complete but not in effect. A página Policy Details é exibida.
  4. Clique na guia Process Files.
  5. Clique no número de processos a serem confirmados.

    Figura 2 Visualização de processos a serem confirmados

  1. Verifique se os processos de aplicações são confiáveis com base em seus nomes e caminhos de arquivo.
  2. Na linha de um processo, clique em Mark na coluna Operation.

    Você também pode selecionar todos os processos da aplicação e clicar em Batch Mark acima da lista de processos.

  3. Na caixa de diálogo Mark, defina Trust Status.

    Selecione Suspicious, Trusted ou Malicious.

  4. Clique em OK.