सारांश
एजेंटिक खतरा रोकथाम स्वचालित रूप से होस्ट्स पर नियंत्रण लागू करता है जिससे हमले की सतह को कम किया जाता है और खतरे आपके वातावरण पर असर डालने से पहले रोके जाते हैं। अधिक जानकारी के लिए देखें एजेंटिक खतरा रोकथाम क्या है?.
प्रत्येक खतरे की श्रेणी के लिए स्वचालित कार्रवाई को परिभाषित करें: ब्लॉक या मॉनिटर और प्रत्येक कार्रवाई को कैसे ट्रैक किया जाता है। ये खतरे श्रेणियाँ हमले के जीवनचक्र के विभिन्न चरणों को दर्शाती हैं, जैसे लेटरल मूवमेंट या कमांड और कंट्रोल। आप लागू किए गए नियमों और जिन खतरों को रोका गया है उन्हें देख सकते हैं।
आवश्यक चीजें
TLS सक्रिय है
एजेंटिक खतरा रोकथाम का कॉन्फ़िगरेशन
डिफ़ॉल्ट रूप से, एजेंटिक खतरा रोकथाम सक्रिय है। प्रत्येक खतरे की श्रेणी के लिए, कार्रवाई ब्लॉक पर सेट होती है, और ट्रैकिंग को एक घटना बनाने के लिए सेट किया जाता है। अपनी सुरक्षा आवश्यकताओं को पूरा करने के लिए, इन कॉन्फ़िगरेशनों को बदलें।
.png?sv=2026-02-06&spr=https&st=2026-08-10T17%3A23%3A21Z&se=2026-08-10T17%3A36%3A21Z&sr=c&sp=r&sig=mK2fiybsrmkHDf817ZSDRkGdmLnWIVSBEdwdKrJkOUI%3D)
एजेंटिक खतरा रोकथाम को कॉन्फ़िगर करने के लिए:
नेविगेशन मेनू से, सुरक्षा >एजेंटिक खतरा रोकथाम। पर क्लिक करें।
(वैकल्पिक) प्रत्येक खतरे की श्रेणी, के लिए कार्रवाई और ट्रैकिंग विकल्पों को विन्यस्त करें। अधिक जानकारी के लिए देखें एजेंटिक खतरा रोकथाम की निगरानी.
टॉगल को सक्रिय करें।
क्लिक करें सहेजें।
एजेंटिक खतरा रोकथाम की निगरानी
आप निम्न के साथ एजेंटिक खतरा रोकथाम गतिविधियों की निगरानी कर सकते हैं:
एजेंटिक खतरों का पृष्ठ: होस्ट्स पर लागू किए गए नियंत्रणों और एजेंटिक खतरों के पृष्ठ से रोके गए खतरों का विवरण देखें। अधिक जानकारी के लिए, देखें एजेंटिक खतरा रोकथाम की निगरानी.
घटनाएँ: एजेंटिक खतरा रोकथाम निम्नलिखित घटना प्रकार उत्पन्न करता है:
निकर्षण नियंत्रण लागू: जब किसी होस्ट पर नियंत्रण लागू किया जाता है तब उत्पन्न होता है।
हानिकारक कार्रवाई देखी गई(वैकल्पिक): जब हानिकारक कार्रवाई देखी जाती है तब उत्पन्न होता है
एक घटना, अधिसूचना, या दोनों उत्पन्न करने के लिए कॉन्फ़िगर करें। यदि आपके पास XOps लाइसेंस है, तो एक XOps कहानी भी उत्पन्न होती है।
नोट: एजेंटिक खतरा रोकथाम घटनाओं का उपप्रकार डायनमिक प्रिवेंशन है। उन्हें घटनाएँ पृष्ठ पर डायनमिक प्रिवेंशन प्रीसेट में देखा जा सकता है। अधिक जानकारी के लिए, देखें अपने नेटवर्क में घटनाओं का विश्लेषण।
घटनाएँ या अधिसूचनाएँ सक्षम करने के लिए:
नेविगेशन मेनू से, सुरक्षा >एजेंटिक खतरा रोकथाम। पर क्लिक करें।
प्रत्येक खतरे की श्रेणी के लिए, घटना पर क्लिक करें।
आवश्यक ट्रैकिंग विकल्पों को विन्यस्त करें:
सदस्यता समूह (अधिक जानकारी के लिए, देखें सदस्यता समूह बनाना)
मेलिंग सूची (अधिक जानकारी के लिए, देखें मेलिंग सूचियों के साथ काम करना)
वेबहुक (अधिक जानकारी के लिए, देखें वेबहुक के माध्यम से CMA नोटिफिकेशन भेजना)
सहेजें पर क्लिक करें
होस्ट्स को नियंत्रणों से बाहर करना
किसी विशेष नियंत्रण को किसी होस्ट पर लागू होने से रोकने के लिए, आईपीएस नीति अनुमति सूची में संबंधित हस्ताक्षर जोड़ें। अधिक जानकारी के लिए, देखें आईपीएस हस्ताक्षरों को अनुमति सूची में डालना।
आप निम्न को अनुमति सूची में डाल सकते हैं:
संदिग्ध व्यवहार हस्ताक्षर: संदिग्ध व्यवहार से जुड़े कोई नियंत्रण होस्ट पर लागू नहीं होते।
नियंत्रण हस्ताक्षर: केवल चयनित नियंत्रण को होस्ट से बाहर रखा जाता है।
आईपीएस नीति अनुमति सूची के लिए हस्ताक्षरों की पहचान करना
संदिग्ध व्यवहार और नियंत्रण हस्ताक्षरों की पहचान खतरा कैटलॉग से करें। अधिक जानकारी के लिए, देखें खतरा कैटलॉग का उपयोग करना.
संदिग्ध व्यवहार हस्ताक्षर की पहचान
संदिग्ध व्यवहार हस्ताक्षर, एजेंटिक खतरा रोकथाम इंजन द्वारा देखे गए व्यवहार का वर्णन करते हैं। किसी हस्ताक्षर को खोलने पर यह दिखाई देता है कि जब व्यवहार देखा जाता है, तो कैसे नियंत्रण लागू होते हैं।
.png?sv=2026-02-06&spr=https&st=2026-08-10T17%3A23%3A21Z&se=2026-08-10T17%3A36%3A21Z&sr=c&sp=r&sig=mK2fiybsrmkHDf817ZSDRkGdmLnWIVSBEdwdKrJkOUI%3D)
संदिग्ध व्यवहार हस्ताक्षरों की पहचान करने के लिए:
नेविगेशन मेनू से, संसाधन > खतरा कैटलॉग। पर क्लिक करें।
इंजन फ़िल्टर में, डायनमिक प्रिवेंशन के लिए फ़िल्टर जोड़ें।
हस्ताक्षर फ़िल्टर में, cid_atp_c दर्ज करें।
संदिग्ध व्यवहार हस्ताक्षर प्रदर्शित होते हैं।
नियंत्रण हस्ताक्षरों की पहचान
नियंत्रण हस्ताक्षर वे व्यक्तिगत नियंत्रण का प्रतिनिधित्व करते हैं जो संदिग्ध व्यवहार देखे जाने पर लागू किए जा सकते हैं। कोई नियंत्रण हस्ताक्षर खोलने पर नियंत्रण का विवरण दिखाई देता है।
.png?sv=2026-02-06&spr=https&st=2026-08-10T17%3A23%3A21Z&se=2026-08-10T17%3A36%3A21Z&sr=c&sp=r&sig=mK2fiybsrmkHDf817ZSDRkGdmLnWIVSBEdwdKrJkOUI%3D)
नियंत्रण हस्ताक्षरों की पहचान करने के लिए:
नेविगेशन मेनू से, संसाधन > खतरा कैटलॉग। पर क्लिक करें।
इंजन फ़िल्टर में, डायनमिक प्रिवेंशन के लिए फ़िल्टर जोड़ें।
हस्ताक्षर फ़िल्टर में, cid_atp_r दर्ज करें।
नियंत्रण हस्ताक्षर प्रदर्शित होते हैं।
घटनाओं के पृष्ठ से होस्ट्स को बाहर करना
.png?sv=2026-02-06&spr=https&st=2026-08-10T17%3A23%3A21Z&se=2026-08-10T17%3A36%3A21Z&sr=c&sp=r&sig=mK2fiybsrmkHDf817ZSDRkGdmLnWIVSBEdwdKrJkOUI%3D)
संदिग्ध व्यवहार या नियंत्रण हस्ताक्षरों को आईपीएस नीति अनुमति सूची में सीधे घटनाओं पृष्ठ से जोड़ें।
हस्ताक्षर आईडी लिंक पर क्लिक करें ताकि एक पहले से भरी हुई आईपीएस नीति अनुमति सूची नियम के साथ एक पैनल खुले। जरूरत के अनुसार नियम की समीक्षा करें या संपादित करें, फिर इसे अनुमति सूची में जोड़ने के लिए लागू करें पर क्लिक करें।