Ansichten:

Reagieren Sie auf Sicherheitsvorfälle, führen Sie Kompromissbewertungen, Bedrohungsjagd und Überwachung direkt innerhalb von Trend Vision One durch.

Forensics ermöglicht Ihnen Sicherheitsuntersuchungen ohne separate digitale Forensics- und Incident-Response-Tools (DFIR). Forensics erfordert keine Implementierungsschritte und fügt keine betriebliche Komplexität hinzu.
Von der Trend Vision One console aus können Sie digitale Beweise von Endpunkten sammeln, die gesammelten Beweisdaten in Arbeitsbereichen organisieren und Endpunkte mit osquery und YARA triagieren
Die folgende Tabelle zeigt die Abschnitte in Forensics (Agentic SIEM & XDRForensics).
Abschnitt
Beschreibung
Erstellen, ändern oder löschen Sie Arbeitsbereiche, um die gesammelten Beweise zu organisieren und Vorfalluntersuchungen durchzuführen.
Sammeln und verwalten Sie digitale Beweise von den Endpunkten in Ihrer Umgebung.
Überwachen Sie den Status von Forensics-generierten Aufgaben, wie z. B. die Beweissammlung.