Comentarios sobre anomalías
La función Anomaly Feedback permite a los administradores y auditores de seguridad interactuar con el motor de ML proporcionando comentarios sobre las anomalías detectadas. Al identificar falsos positivos, los usuarios pueden ayudar a perfeccionar la precisión del modelo de ML y reducir el ruido futuro en los informes de anomalías.
Cuando se detecta una anomalía y se muestra en la tabla Threat Analytics, inicialmente se le asigna una puntuación de riesgo y un nivel de gravedad. Sin embargo, si una actividad específica se considera legítima para el usuario o el entorno, puede marcarse como un "Falso positivo". Esta acción actualiza el estado de la anomalía en la GUI y envía una señal de retroalimentación al motor de ML para mejorar la lógica de detección futura.
Para acceder y administrar los comentarios de anomalías:
1. Vaya a Análisis de amenazas en el menú del lado izquierdo.
2. Se abrirá el Panel de análisis de amenazas y mostrará la tabla de anomalías en la parte inferior de la página.
