Erweiterte Endpunkt-Bewertungen verfügen über neun verfügbare Kriterientypen und einen
Datenzeitraum der letzten 30 Tage.
Prozedur
- Klicken Sie auf .
- Blenden Sie Bewertung erstellen ein und wählen Sie Erweitert und Endpoints aus.
- Wählen Sie Benutzerdefiniert aus, um Kriterien manuell zu definieren.Informationen zu OpenIOC-Kriterien finden Sie unter Erweiterte Endpunktbewertung mit OpenIOC-Kriterien erstellen.
- Geben Sie einen Aufgabennamen ein oder verwenden Sie den generierten Aufgabennamen.
- (Optional) Klicken Sie auf Gespeicherte Kriterien, wählen Sie ein festgelegtes Kriterium aus der Liste aus und klicken Sie auf Kriterien anwenden.
Hinweis
Durch das Anwenden gespeicherter Kriterien werden alle bereits angegebenen Kriterien überschrieben. - Konfigurieren Sie bis zu zehn Bewertungskriterien.Sie können die in der folgenden Tabelle aufgeführten Kriterientypen verwenden.
Verfügbare Kriterientypen bei der erweiterten Bewertung
KategorieKriterientypEndpunktkriterienFQDN/IP-Adresse/HostnameBenutzernameDateinameDatei-Hash-WertDateiverzeichnisRegistrierungskriterienRegistrierungsschlüsselName des RegistrierungswertsDaten des RegistrierungswertsAndereCLI-Befehl - Datenzeitraum auswählen
-
Letzte 24 Stunden
-
Letzte 7 Tage
-
Letzte 30 Tage (Standard)
-
- Klicken Sie auf Kunden auswählen und wählen Sie dann die Kunden aus, die in die Bewertung einzubeziehen sind.Es stehen nur Kunden mit EDR- oder XDR-Lizenzen zur Auswahl.
- (Optional) Klicken Sie auf
, um Ihre Kriterien zu speichern.
- Klicken Sie auf Auswirkungen bewerten.
Sie können den Status der Bewertungsaufgabe über
überwachen.