Sie können auf der Trend Vision One-Konsole Abhilfemaßnahmen für Benutzerkonten ergreifen, die ein Sicherheitsrisiko für Ihre Netzwerkumgebung darstellen könnten.
Prozedur
- Suchen Sie das Gerät, auf dem Sie eine Aktion ausführen möchten, mithilfe der Zero Trust Secure Access- oder Threat and Exposure Management-Apps.
-
Zero Trust Secure Access: Gehen Sie zum Bildschirm Benutzerinformationen, indem Sie auf einen Benutzer irgendwo in der Zero Trust Secure Access-App klicken.
-
Threat and Exposure Management: Gehe zum Bildschirm User Profile.
-
- Klicken Sie auf das Optionssymbol (
) und Endpunkt isolieren.
Das Fenster Isolate Endpoint Task wird angezeigt. - (Optional) Geben Sie eine Beschreibung für die Aufgabe an.
- Klicken Sie auf Erstellen.Trend Vision One erstellt die Aufgabe und zeigt den aktuellen Aktionsstatus auf dem Secure Access History-Bildschirm an.Trend Vision One erstellt auch die Aufgabe und zeigt den aktuellen Aktionsstatus in der Response Management-App an.
- Überwachen Sie den Aufgabenstatus.
- Klicken Sie auf View task status in der Erfolgsmeldung, die in der unteren rechten Ecke erscheint.Die Remediation Logs-Registerkarte auf dem Secure Access History-Bildschirm erscheint.Sie können auch direkt zugehen und die Aufgabe mit dem Suchfeld finden.
- Sehen Sie den Aufgabenstatus unter Action status ein.
-
Wird ausgeführt... (
): Trend Vision One hat den Befehl an den Durchsetzungspunkt gesendet und wartet auf eine Antwort
-
Erfolgreich (
): Der Durchsetzungspunkt hat den Befehl erfolgreich empfangen und ausgeführt
-
Nicht erfolgreich (
): Beim Versuch, den Befehl an den Durchsetzungspunkt zu senden, ist ein Fehler oder ein Timeout aufgetreten
-
In Warteschlange (
): Der Server hat die Aufgabe aufgrund eines hohen Anfragevolumens oder weil der Security Agent offline war, in die Warteschlange gestellt
Hinweis
Der Aufgabenstatus zeigt an, ob der Durchsetzungspunkt den Befehl erfolgreich empfangen und ausgeführt hat. Es kann einige Minuten dauern, bis der Vorgang abgeschlossen ist. -
Nachdem die Risiko-Probleme am isolierten Endpunkt behoben wurden, können Sie die Netzwerkverbindung wiederherstellen, indem Sie das Optionssymbol () in der Zero Trust Secure Access oder Threat and Exposure Management App verwenden.
Weitere Informationen finden Sie unter Verbindung wiederherstellen Aufgabe. - Klicken Sie auf View task status in der Erfolgsmeldung, die in der unteren rechten Ecke erscheint.