跳到主要内容gydF4y2Ba

这篇文章是给谁看的?gydF4y2Ba

Incydr专业,企业,地平线和政府F2gydF4y2Ba
Incydr基础,高级,和政府F1gydF4y2Ba

的Code42控制台中找到您的产品计划gydF4y2Ba帐户菜单gydF4y2Ba.gydF4y2Ba

老师,不。gydF4y2Ba

Incydr Professional, Enterprise, Horizon和Gov F2,是的。gydF4y2Ba

Incydr基础,高级和Gov F1,是的。gydF4y2Ba

首页gydF4y2Ba
开始gydF4y2Ba
发布说明gydF4y2Ba
常见问题gydF4y2Ba
apigydF4y2Ba
系统状态gydF4y2Ba
Code42支持gydF4y2Ba

观察名单中参考gydF4y2Ba

概述gydF4y2Ba

对于那些角色、行为和访问权限会给公司带来风险的员工,可以通过监视列表更密切地监视文件活动。betway88help通过监控高风险员工来保护数据,这些员工包括:gydF4y2Ba

  • 即将离开公司或刚加入公司,可能不了解你的安全措betway88help施。betway365gydF4y2Ba
  • 拥有特权系统访问权限或对知识产权和其他机密数据的访问权限。gydF4y2Ba
  • 似乎对自己的工作不满意(例如,升职被拒绝或与队友发生冲突),或对自己的表现感到担忧(从负面评价,降级,或绩效改进计划)。gydF4y2Ba
  • 远程工作,经常出差,在各种网络上工作,或者是临时承包商。gydF4y2Ba
  • 安全意识差,经常在网betway365络钓鱼测试中出错,安全培训不合格,或在工作中使用未经批准的工具。gydF4y2Ba

有关如何创建或编辑监视列表以及如何使用它们监视Code42环境中的风险活动的详细信息,请参见gydF4y2Ba管理观察名单中gydF4y2Ba.gydF4y2Ba

注意事项gydF4y2Ba

观察名单中gydF4y2Ba

访问监视列表:gydF4y2Ba

  1. 登录到Code42控制台gydF4y2Ba.gydF4y2Ba
  2. 去gydF4y2Ba用户活动>监视列表gydF4y2Ba.gydF4y2Ba

观察名单中gydF4y2Ba

项gydF4y2Ba 描述gydF4y2Ba
一个gydF4y2Ba 信任的设置gydF4y2Ba

指示将信任设置应用于该页,该页将过滤视图以仅显示风险最高的活动。单击此处可了解更多信息并查看您的信任设置。gydF4y2Ba


Code42将可信文件活动排除在仪表板、监视列表、用户配置文件和警报中。受信任活动是在您的gydF4y2Ba信任域gydF4y2Ba和IP地址以及您的gydF4y2Ba批准的云目的地gydF4y2Ba.gydF4y2Ba

bgydF4y2Ba 所选时间范围gydF4y2Ba 显示文件活动发生的时间范围。单击,修改时间范围gydF4y2Ba
cgydF4y2Ba 创建观察名单中gydF4y2Ba

点击gydF4y2Ba创建一个新的监视列表gydF4y2Ba.gydF4y2Ba

dgydF4y2Ba 即将离任的观察名单中gydF4y2Ba

显示“离境监视列表”中的用户数量、离境日期和离境时间gydF4y2Ba

egydF4y2Ba 观察名单中推荐gydF4y2Ba

显示Code42推荐的监视列表gydF4y2Ba

fgydF4y2Ba 所有的观察名单中gydF4y2Ba

显示Code42环境中存在的所有监视列表以及列表上的用户数量、有多少用户有关键事件、如何将用户分配到列表(组或单独添加)以及风险指标。gydF4y2Ba

  • 点击gydF4y2Ba行动gydF4y2Ba行动gydF4y2Ba删除监视列表gydF4y2Ba
  • 点击gydF4y2Ba查看详细gydF4y2Ba查看详细信息gydF4y2Ba打开监视列表gydF4y2Ba

关注细节gydF4y2Ba

关注细节gydF4y2Ba

项gydF4y2Ba 描述gydF4y2Ba
一个gydF4y2Ba

风险指标gydF4y2Ba

标识添加到此监视列表中任何用户的文件事件的风险指示器和点值。gydF4y2Ba

有关风险指标及其工作原理的更多信息,请参见gydF4y2Ba风险设置参考gydF4y2Ba.gydF4y2Ba

bgydF4y2Ba 信任的设置gydF4y2Ba

指示将信任设置应用于该页,该页将过滤视图以仅显示风险最高的活动。单击此处可了解更多信息并查看您的信任设置。gydF4y2Ba


Code42将可信文件活动排除在仪表板、监视列表、用户配置文件和警报中。受信任活动是在您的gydF4y2Ba信任域gydF4y2Ba和IP地址以及您的gydF4y2Ba批准的云目的地gydF4y2Ba.gydF4y2Ba

cgydF4y2Ba 搜索gydF4y2Ba 输入Code42用户名以查找当前监视列表中特定员工的文件活动。这会在整个Code42环境中搜索,包括未激活的用户。gydF4y2Ba
dgydF4y2Ba 所选时间范围gydF4y2Ba 显示文件活动发生的时间范围。单击,修改时间范围。gydF4y2Ba
egydF4y2Ba 编辑提醒gydF4y2Ba 单击此处可查看和修改当前用于监视列表的警报。gydF4y2Ba
fgydF4y2Ba 编辑用户gydF4y2Ba

点击gydF4y2Ba添加gydF4y2Ba用户或gydF4y2Ba删除用户gydF4y2Ba以下是观察列表:gydF4y2Ba

  • 添加用户gydF4y2Ba(如果还没有用户添加到监视列表,则显示)gydF4y2Ba
  • 编辑用户gydF4y2Ba(如果已添加用户,则显示)gydF4y2Ba
ggydF4y2Ba 操作菜单gydF4y2Ba

编辑标题和描述gydF4y2Ba:单击,修改监视列表名称或描述信息。gydF4y2Ba

观察名单中删除gydF4y2Ba:gydF4y2Ba分配给监视列表的任何用户和警报都将从监视列表中删除。gydF4y2Ba

  • 用户从监视列表中删除,但他们的gydF4y2Ba用户配置文件gydF4y2Ba在Incydr中仍然存在,并且可以添加到其他监视列表中。gydF4y2Ba
  • 如果分配的警报没有在Incydr中的其他地方使用,警报规则也将从gydF4y2Ba警报gydF4y2Ba.gydF4y2Ba
  • 监视列表的任何集成将不再起作用。gydF4y2Ba
hgydF4y2Ba 观察名单中设置gydF4y2Ba

显示如下:gydF4y2Ba

点击gydF4y2Ba编辑gydF4y2Ba编辑笔gydF4y2Ba更改设置。gydF4y2Ba

我gydF4y2Ba

离职gydF4y2Ba

(仅限离境观察名单)gydF4y2Ba

对于离境监视列表,显示即将离境的人员以及今天因重大事件离境的用户数量。gydF4y2Ba
jgydF4y2Ba 按严重程度划分的用户活动gydF4y2Ba 显示具有每个严重级别的文件事件的用户数量。gydF4y2Ba

单击某个级别可查看过滤后的用户列表,以显示具有该级别文件事件的用户。gydF4y2Ba
kgydF4y2Ba 用户列表gydF4y2Ba 显示Code42环境中的所有用户,按最高数量的严重文件事件排序,然后按高严重文件事件排序。gydF4y2Ba

用户列表gydF4y2Ba

所有用户列表gydF4y2Ba

项gydF4y2Ba 描述gydF4y2Ba
一个gydF4y2Ba 用户gydF4y2Ba

显示发起文件活动的员工的名称、他们的部门*和头衔*。gydF4y2Ba

*部门和标题仅在Code42环境使用时显示gydF4y2Ba供应gydF4y2Ba.gydF4y2Ba

bgydF4y2Ba 事件的严重性gydF4y2Ba

显示具有以下风险评分范围的文件事件:gydF4y2Ba

  • 严重程度图标gydF4y2Ba9 +:关键gydF4y2Ba
  • 高严重性图标gydF4y2Ba7 - 8:高gydF4y2Ba
  • 中度严重程度图标gydF4y2Ba4 - 6:温和gydF4y2Ba
  • 低严重性图标gydF4y2Ba1 - 3:低gydF4y2Ba
  • 无风险指示图标gydF4y2Ba0:无风险提示gydF4y2Ba

风险评分是针对单个风险指标定义的gydF4y2Ba设置风险gydF4y2Ba.对于每个文件事件,将每个适用风险指标的得分相加为总体风险得分。总体风险评分决定了每个文件事件的严重程度。gydF4y2Ba

cgydF4y2Ba 目标指标gydF4y2Ba

基于文件移动或上传位置的风险指示器。gydF4y2Ba

dgydF4y2Ba 源指标gydF4y2Ba

基于从可能包含公司数据的来源获得的文件的风险指示器。betway88helpgydF4y2Ba

egydF4y2Ba 文件指标gydF4y2Ba

风险指标基于文件类型,由文件扩展名和文件内容决定。gydF4y2Ba

fgydF4y2Ba 用户指标gydF4y2Ba

基于Incydr自动检测用户行为的风险指标,并纳入高风险用户群体,如离职员工。gydF4y2Ba

-gydF4y2Ba 出发日期/开始日期gydF4y2Ba
(图中未显示)gydF4y2Ba

列出将用户放入监视列表时添加的日期。gydF4y2Ba

  • 离职日期gydF4y2Ba:员工离开公司的日期betway88helpgydF4y2Ba(仅限离境观察名单)gydF4y2Ba
  • 开始日期gydF4y2Ba:员工入职日期betway88helpgydF4y2Ba(仅限新员工观察名单)gydF4y2Ba
ggydF4y2Ba 笔记gydF4y2Ba 控件中添加的任何注释gydF4y2Ba用户配置文件gydF4y2Ba.gydF4y2Ba
hgydF4y2Ba 过滤器gydF4y2Ba

单击,可按以下方式筛选列表:gydF4y2Ba

我gydF4y2Ba 查看详细信息gydF4y2Ba查看文件事件详细信息gydF4y2Ba 单击可查看有关用户文件活动的更多详细信息,例如其关键和高文件事件的文件名和风险评分。gydF4y2Ba
jgydF4y2Ba 操作菜单gydF4y2Ba操作菜单gydF4y2Ba

点击此处选择:gydF4y2Ba

  • 查看配置文件gydF4y2Ba:打开该员工的用户配置文件,可查看该员工过去的文件事件。gydF4y2Ba
  • 在搜索中查看事件gydF4y2Ba:在“取证搜索”中打开该员工的文件事件,在那里您可以看到有关该文件事件的更详细信息。gydF4y2Ba

查看详细信息gydF4y2Ba

在用户列表中,单击gydF4y2Ba查看事件详情gydF4y2Ba查看详细信息gydF4y2Ba查看有关用户文件活动的更多信息。gydF4y2Ba

查看用户文件活动的详细信息gydF4y2Ba