ADManager Plus 异常报表

    异常可定义为偏离常规行为的现象。它们可能是潜在漏洞,也可能是误报,但无论何种情况,采取严格措施应对都至关重要,这能有效抵御来自内部和外部的安全威胁,强化网络防护。

    异常报表基于对ADManager Plus日志的分析生成,全面呈现从登录记录、管理操作、数据导入导出及自动化执行日志中检测到的异常事件。系统会扫描产品日志中的非正常行为,例如非工作时间登录、多次登录失败或异常管理活动。通过机器学习技术检测到的异常可能包括:

    • 基于模式:以连续方式执行的非预期操作。
    • 时间型:在异常时段执行的操作。
    • 基于计数:以异常高频率执行的操作。

    Anomaly Report in ADManager Plus

    在ADManager Plus中查看异常报表:

    1. 管理员审计报表页面的右上角,点击异常报表
    2. 该页面将显示检测到的异常列表,包含技术人员详情、异常类型、评分及其他相关信息。
    3. 点击导出图标,即可按所需格式导出报表。

    检测到的异常将显示在产品通知区域。点击任意页面右上角的铃铛图标即可进入通知区域。