Ansichten:

Informationen über den Activity and behaviors-Risikofaktor anzeigen, der Unregelmäßigkeiten im Benutzer- und Geräteverhalten hervorhebt, die auf einen laufenden Angriff hinweisen könnten.

Threat and Exposure Management bewertet Benutzerkonten und Geräte auf ungewöhnliche Aktivitäten, die auf eine mögliche Bedrohung hinweisen könnten. Wenn eine Bewertung Ereignisse mit einer Hoch oder Mittel Risikostufe hervorhebt, werden die Informationen zum Konto oder Gerät und Risikotyp in der Activity and Behaviors-Tabelle angezeigt. Der Risikofaktor Aktivität und Verhalten trägt zu Ihrem Expositionsniveau bei.
Beim Anzeigen von Risikovorfällen klicken Sie auf die Zahl in der Spalte "Fall", um aktuelle Fälle mit dem angegebenen Risikovorfall anzuzeigen. Klicken Sie auf das Optionssymbol (options=ddb0b67f-0654-4aa5-8bc7-48ec554c5448.png), um einen neuen Fall für den Risikovorfall zu öffnen oder den Fall zu einem bestehenden Risikovorfall hinzuzufügen.
Die folgende Tabelle beschreibt die Risikokennzahlen, die mit dem Risikofaktor Activity and behaviors verbunden sind.
Indikator
Beschreibung
Datenquellen
Ziel
Benutzeraktivität
Ungewöhnliche Benutzerverhaltensmuster oder -präferenzen
  • Microsoft Entra-ID
  • Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Okta
  • Active Directory (lokal)
  • Benutzer
Geräteaktivität
Ungewöhnliche Verhaltensmuster oder Einstellungen des Geräts
Wichtig
Wichtig
Für Kunden, die auf die Foundation Services-Version aktualisiert haben, werden Gerätaktivitätsdaten nur für Geräte innerhalb des Asset-Sichtbarkeitsbereichs des aktuellen Benutzers angezeigt.
  • Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Active Directory (lokal)
  • Web Sensor
  • Trend Cloud One - Endpunkt- und Workload-Sicherheit
  • Gerät
Netzwerkaktivität
Anomale oder bösartige Netzwerkaktivität
  • Trend Micro Web Security
  • Zero Trust Secure Access - Internetzugang
  • Zero Trust Secure Access - Private Access
  • Microsoft 365
  • Trend Cloud One - Endpunkt- und Workload-Sicherheit
  • Splunk - Netzwerk-Firewall / Web-Gateway-Protokolle
  • Benutzer
  • Gerät