Überprüfen Sie die einzelnen Ereignisse, die in Ihrer Umgebung erkannt wurden und möglicherweise einen Workbench-Alarm auslösen.
TrendAI Vision One™ detects events through use of granular predefined or custom detection filters that
make up the detection models that trigger alerts. Events listed in Observed Attack
Techniques () might not generate a Workbench insight or Workbench alert. You can use the data
in TrendAI Vision One™ to further investigate Workbench insights and evaluate individual detections.
Die folgenden Tabellenaktionen sind in Observed Attack Techniques verfügbar:
|
Aktion
|
Beschreibung
|
||
|
Ereignisdaten filtern
|
Verwenden Sie die Dropdown-Menüs, um nach Event severity und letzter Erkannt-Zeit zu filtern.
Sie können auch das Suchfeld verwenden, um Einblicke nach Endpunkt- oder Containername
zu filtern.
|
||
|
Erstellen Sie eine Abfrage aus Filtern
|
Um eine Abfrage im XDR-Daten-Explorer basierend auf Ihren angegebenen Filtern zu erstellen,
klicken Sie auf Query in XDR Data Explorer.
|
||
|
Erkennungsfilter aus der Liste ausblenden
|
Wenn Sie viele Erkennungen bei bestimmten Erkennungsfiltern erhalten, die Sie nicht
interessieren, können Sie die Daten für bestimmte Filter vorübergehend ausblenden.
Klicken Sie mit der rechten Maustaste auf den unerwünschten Detection filter-Namen und wählen Sie Hide Value. Nachdem Sie alle unerwünschten Filter zur Hidden objects-Liste hinzugefügt haben, klicken Sie auf Übernehmen, um die Liste neu zu laden.
|
||
|
Ereignisdetails in XDR Data Explorer anzeigen
|
Suchen Sie ein Ereignis, klicken Sie auf das Optionssymbol (
|
||
|
Ereignis zu Workbench Insight hinzufügen
|
Suchen Sie ein Ereignis und klicken Sie mit der rechten Maustaste darauf, dann wählen
Sie Add to Workbench Insight.
Das Hinzufügen von Ereignissen zu Workbench Insights aktualisiert die Einsichts-Informationen,
einschließlich des Wirkungsausmaßes und des hervorgehobenen Objekts.
|
||
|
Ereignis zu einem allgemeinen Fall hinzufügen
|
Klicken Sie auf
|
||
|
Detaillierte Informationen zu einer zugehörigen Entität anzeigen
|
Klicken Sie auf das Show Detailed Profile-Symbol (
|
||
|
Weitere Details anzeigen
|
Erweitern Sie eine beliebige Zeile, um weitere Details zur Erkennung und den zugehörigen
Entitäten anzuzeigen.
|
||
|
Chat mit TrendAI™ Companion
|
|
