Ansichten:

Die Workbench-App zeigt die durch Erkennungsmodelle ausgelösten Warnungen an.

Nachdem Sie Warnungen aktiviert haben und Aktivitätsdaten von Ihren unterstützten Produkten empfangen, analysiert Trend Vision One die Daten und löst Warnungen für übereinstimmende Erkennungsmodelle aus. Sie können Ihre Reaktion auf Warnungen basierend auf den Warnwerten priorisieren und direkt von der Konsole aus eine eingehende Untersuchung beginnen.

Prozedur

  1. Navigieren Sie zu Workbench.
  2. Untersuchen und priorisieren Sie die Warnmeldungen für eine weitere Untersuchung basierend auf dem bereitgestellten Alarm Bewertung.
    Trend Vision One berechnet den Alarmwert basierend auf dem Model severity und Impact scope.
  3. Klicken Sie auf das Workbench ID einer Warnung, um die Zusammenfassungsdetails anzuzeigen.
    Der Bildschirm mit den Einzelheiten zur Werkbank enthält folgende Informationen:
    • Übersicht: Ein Überblick über das Erkennungsmodell, den Wirkungskreis und die Erkennungszeit
    • Highlights: Eine Liste der Ereignisobjekte, die den Alarm ausgelöst haben
      Tipp
      Tipp
      Klicken Sie auf eines der Ereignisse, um die spezifischen Objekte im Observable Graph hervorzuheben.
    • Observable Graph: Eine visuelle Darstellung der Objekte, die den Alarm ausgelöst haben, und der Beziehungen zwischen den Objekten
  4. Klicken Sie mit der rechten Maustaste auf ein beliebiges Objekt im Observable Graph, um das Kontextmenü anzuzeigen, das zusätzliche Optionen basierend auf dem Objekttyp bietet.