Ansichten:

Erfahren Sie mehr über die verfügbaren Methoden zur Beweissammlung in Forensics.

Methode
Beschreibung
Automatische Beweissammlung über die Aufgabe Beweise sammeln
Sammeln Sie automatisch Beweise von Windows-, Linux- und macOS-Endpunkten in Ihrer Umgebung, indem Sie die Aufgabe Beweise sammeln ausführen.
Automatische Beweissammlung über Playbooks
Sammeln Sie automatisch Beweise von Endpunkten in Ihrer Umgebung, indem Sie Incident Response Evidence Collection Security Playbooks erstellen.
Automatische Beweissammlung über Security Playbook-Aktionsknoten
Sammeln Sie automatisch Beweise von Windows- und Linux-Endpunkten, indem Sie einen Collect evidence-Aktionsknoten zu einem Endpoint Response-, Automated Response- oder Workbench Insight Progression Update-Playbook hinzufügen. Die gesammelten Beweise werden automatisch in die Forensics-App hochgeladen.
Manuelle Beweissammlung
Sammeln Sie Beweise von Endpunkten ohne Internetverbindung, um die Bedrohungsermittlung und die Reaktion auf Vorfälle mit dem TrendAI™ Incident Response Toolkit zu unterstützen.