Skip to content

Règles de détection comportementale

Les règles de détection comportementale vous offrent un meilleur contrôle sur la gestion des détections comportementales de l'EDR.

Cette fonctionnalité vous permet de personnaliser les niveaux de détection afin de renforcer votre protection ou de réduire le nombre d'alertes superflues, selon vos besoins.

Niveaux de détection personnalisables Vous pouvez désormais choisir un niveau de détection pour vos détections comportementales.

  • Prudent (par défaut) : se concentre sur les menaces les plus graves afin de minimiser les faux positifs.
  • Modéré : élargit le champ de détection pour repérer davantage de menaces potentielles.
  • Agressif : offre une couverture complète avec une sensibilité maximale pour un environnement à haut niveau d’alerte.

Groupes de règles Les détections sont désormais organisées en huit catégories distinctes. Vous pouvez définir le niveau de détection de manière globale ou pour chaque groupe individuellement, de la « Découverte » et la « Collecte d’informations » à l’« Élévation de privilèges », et bien plus encore.

Exceptions aux règles Pour les règles qui ne ciblent pas les comportements hautement malveillants, vous pouvez désormais créer des exceptions afin de désactiver certaines règles générant un nombre excessif d’alertes.

Cette fonctionnalité est disponible dans la section « Menaces » pour les clients ayant activé la détection et la réponse au niveau des terminaux.

Pour plus d’informations, consultez notre article d’assistance.

Behavior Detection Rules

Restez informé

La collection bimensuelle d'Iru : articles, vidéos et recherches pour garder les équipes IT et sécurité en avance.