Ansichten:

Informationen über den Risikofaktor Activity and behaviors anzeigen, der Unregelmäßigkeiten im Benutzer- und Geräteverhalten hervorhebt, die auf einen laufenden Angriff hinweisen könnten.

Threat and Exposure Management bewertet Benutzerkonten und Geräte auf ungewöhnliche Aktivitäten, die auf eine mögliche Bedrohung hinweisen könnten. Wenn eine Bewertung Ereignisse mit einer Hoch oder Mittel Risikostufe hervorhebt, werden die Informationen zum Konto oder Gerät und Risikotyp in der Tabelle Activity and Behaviors angezeigt. Der Risikofaktor Aktivität und Verhalten trägt zu Ihrem Expositionsniveau bei.
Beim Anzeigen von Risikovorfällen klicken Sie auf die Zahl in der Spalte "Fall", um aktuelle Fälle im Zusammenhang mit dem angegebenen Risikovorfall anzuzeigen. Klicken Sie auf das Optionssymbol (options=ddb0b67f-0654-4aa5-8bc7-48ec554c5448.png), um einen neuen Fall für den Risikovorfall zu öffnen oder den Fall zu einem bestehenden Risikovorfall hinzuzufügen.
Die folgende Tabelle beschreibt die Risikokennzahlen, die mit dem Risikofaktor Activity and behaviors verbunden sind.
Indikator
Beschreibung
Datenquellen
Ziel
Benutzeraktivität
Ungewöhnliche Benutzerverhaltensmuster oder -präferenzen
  • Microsoft Entra-ID
  • Endpoint Sensor
  • Apex One as a Service
  • Okta
  • Active Directory (lokal)
  • Benutzer
Gerätaktivität
Ungewöhnliche Verhaltensmuster oder Präferenzen des Geräts
Wichtig
Wichtig
Für Kunden, die auf die Foundation Services-Version aktualisiert haben, werden Gerätaktivitätsdaten nur für Geräte angezeigt, die sich im Asset-Sichtbarkeitsbereich des aktuellen Benutzers befinden.
  • Endpoint Sensor
  • Apex One as a Service
  • Active Directory (lokal)
  • Web Sensor
  • Cloud One - Endpunkt- und Workload-Sicherheit
  • Gerät
Netzwerkaktivität
Anomale oder bösartige Netzwerkaktivität
  • TrendAI™ Web-Sicherheit
  • Zero Trust Secure Access - Internetzugang
  • Zero Trust Secure Access - Private Access
  • Microsoft 365
  • Cloud One - Endpunkt- und Workload-Sicherheit
  • Splunk - Netzwerk-Firewall / Web-Gateway-Protokolle
  • Benutzer
  • Gerät