Erfahren Sie mehr über die verfügbaren Methoden zur Beweissammlung in Forensics.
|
Methode
|
Beschreibung
|
|
Automatische Beweissammlung über die Aufgabe Beweise sammeln
|
Sammeln Sie automatisch Beweise von Windows-, Linux- und macOS-Endpunkten in Ihrer
Umgebung, indem Sie die Aufgabe Beweise sammeln ausführen.
|
|
Automatische Beweissammlung über Playbooks
|
Sammeln Sie automatisch Beweise von Endpunkten in Ihrer Umgebung, indem Sie Incident Response Evidence Collection Security Playbooks erstellen.
|
|
Automatische Beweissammlung über Security Playbook-Aktionsknoten
|
Sammeln Sie automatisch Beweise von Windows- und Linux-Endpunkten, indem Sie einen
Collect evidence-Aktionsknoten zu einem Endpoint Response-, Automated Response- oder Workbench Insight
Progression Update-Playbook hinzufügen. Die gesammelten Beweise werden automatisch
in die Forensics-App hochgeladen.
|
|
Manuelle Beweissammlung
|
Sammeln Sie Beweise von Endpunkten ohne Internetverbindung, um die Bedrohungsermittlung
und die Reaktion auf Vorfälle mit dem TrendAI™ Incident Response Toolkit zu unterstützen.
|
