Nachdem Sie ein verdächtiges Dateiobjekt in Ihrer lokalen Umgebung identifiziert haben, können Sie die Datei in einem passwortgeschützten Archiv sammeln und die Datei von Response Management herunterladen.
Die folgenden Dienste können diese Aufgabe ausführen:
-
TrendAI Vision One™
-
Windows-Agent
-
Linux-Agent
-
macOS-Agent
-
-
Apex One as a Service
-
Windows-Agent
-
-
Cloud One - Endpunkt- und Workload-Sicherheit
-
Windows-Agent
-
Linux-Agent
-
macOS-Agent
-
-
Deep Discovery Inspector
-
Virtueller Netzwerksensor
WarnungDas Herunterladen verdächtiger Proben kann potenziell Ihrem Endpunkt schaden. Ergreifen
Sie die notwendigen Vorsichtsmaßnahmen, bevor Sie fortfahren. TrendAI Vision One™ speichert die gesammelten Proben automatisch in einem passwortgeschützten .zip-Archiv.
|
Prozedur
- Klicken Sie mit der rechten Maustaste auf die verdächtige Datei, die Sie sammeln möchten,
und wählen Sie Collect File aus dem Dropdown-Menü.Das Fenster Collect File Task wird angezeigt.

Hinweis
-
Diese Aufgabe unterstützt keine Sammlung von Dateien, die größer als 4 GB sind, geschützte Windows-Dateien und UNC-Pfade für Dateiobjekte.
-
Die maximale Dateigröße für diese Aufgabe hängt von der auf dem Zielendpunkt installierten Agentenversion ab:BetriebssystemAgent-VersionMaximale DateigrößeLinuxVor 20.0.2.29760128 MB20.0.2.29760 und später4 GBWindowsVor 20.0.2.29760128 MB20.0.2.29760 und später4 GB
-
- Geben Sie einen Beschreibung für die Antwort oder das Ereignis an.
- Klicken Sie auf Erstellen.TrendAI Vision One™ erstellt die Aufgabe und zeigt den aktuellen Aufgabenstatus in Response Management an.
- Überwachen Sie den Aufgabenstatus.
- Navigieren Sie zu .
- Suchen Sie die Aufgabe über die Suchleiste oder indem Sie Collect File aus der Dropdown-Liste Aktion auswählen.
- Zeigen Sie den Aufgabenstatus an.
-
Genehmigung ausstehend (
): Die automatisierte Antwortaufgabe wurde in Workbench erstellt und wartet auf Genehmigung. -
Zurückgewiesen (
): Die automatisierte Antwortaufgabe, die in Workbench erstellt wurde, wurde abgelehnt. -
Wird ausgeführt (
): TrendAI Vision One™ hat den Befehl gesendet und wartet auf eine Antwort. -
In Warteschlange (
): Der Verwaltungsserver hat den Befehl in die Warteschlange gestellt, weil der Agent
offline war. -
Erfolgreich (
): Der Befehl wurde erfolgreich ausgeführt. -
Nicht erfolgreich (
): Beim Versuch, den Befehl an den Verwaltungsserver zu senden, ist ein Fehler oder
ein Timeout aufgetreten, der Security Agent ist seit mehr als 12 Stunden offline,
oder die Befehlsausführung hat ein Timeout erreicht.
-
- Die Beispieldatei herunterladen.
- Suchen Sie in Response Management die Aufgabe Collect File und klicken Sie auf die Schaltfläche Optionen (
) rechts in der Zeile. - Klicken Sie auf Download File.
- Auf dem erscheinenden Bildschirm notieren Sie das Passwort für die archivierte Probe.
- Klicken Sie auf OK, um die Datei herunterzuladen.

Warnung
Das Herunterladen verdächtiger Proben kann potenziell Ihrem Endpunkt schaden. Ergreifen Sie die notwendigen Vorsichtsmaßnahmen, bevor Sie fortfahren. TrendAI Vision One™ speichert die gesammelten Proben automatisch in einem passwortgeschützten .zip-Archiv.Verwenden Sie ein Dateiarchivierungsprogramm, um die Dateiinhalte zu extrahieren und zu dekomprimieren.
- Suchen Sie in Response Management die Aufgabe Collect File und klicken Sie auf die Schaltfläche Optionen (
