Überprüfen Sie die einzelnen Ereignisse, die in Ihrer Umgebung erkannt wurden und möglicherweise einen Workbench-Alarm auslösen.
Trend Vision One erkennt Ereignisse durch die Verwendung von granularen vordefinierten oder benutzerdefinierten
Erkennungsfiltern, die die Erkennungsmodelle bilden, die Warnungen auslösen. Ereignisse,
die in Observed Attack Techniques () aufgeführt sind, erzeugen möglicherweise keine Workbench-Einsicht oder Workbench-Warnung.
Sie können die Daten in Trend Vision One verwenden, um Workbench-Einsichten weiter zu untersuchen und einzelne Erkennungen
zu bewerten.
In der folgenden Tabelle werden die Aktionen beschrieben, die in Observed Attack Techniques
verfügbar sind.
|
Aktion
|
Beschreibung
|
||
|
Ereignisdaten filtern
|
Verwenden Sie die Dropdown-Menüs, um nach Event severity und der letzten Erkannt-Zeit zu filtern.
Sie können auch das Suchfeld verwenden, um Einblicke nach Endpunkt- oder Containername
zu filtern.
|
||
|
Erstellen Sie eine Abfrage aus Filtern
|
Um eine Abfrage im XDR-Daten-Explorer basierend auf Ihren angegebenen Filtern zu erstellen,
klicken Sie auf Query in XDR Data Explorer.
|
||
|
Erkennungsfilter aus der Liste ausblenden
|
Wenn Sie viele Erkennungen bei bestimmten Erkennungsfiltern erhalten, die Sie nicht
interessieren, können Sie die Daten für bestimmte Filter vorübergehend ausblenden.
Klicken Sie mit der rechten Maustaste auf den unerwünschten Detection filter-Namen und wählen Sie Hide Value. Nachdem Sie alle unerwünschten Filter zur Hidden objects-Liste hinzugefügt haben, klicken Sie auf Übernehmen, um die Liste neu zu laden.
|
||
|
Ereignisdetails in XDR Data Explorer anzeigen
|
Suchen Sie ein Ereignis, klicken Sie auf das Optionssymbol (
|
||
|
Ereignis zum Fall hinzufügen
|
Suchen Sie ein Ereignis, klicken Sie auf das Optionssymbol (
|
||
|
Ereignis zu Workbench Insight hinzufügen
|
Suchen Sie ein Ereignis und klicken Sie mit der rechten Maustaste darauf, dann wählen
Sie Add to Workbench Insight.
Das Hinzufügen von Ereignissen zu Workbench Insights aktualisiert die Einsichts-Informationen,
einschließlich des Wirkungsausmaßes und des hervorgehobenen Objekts.
|
||
|
Detaillierte Informationen zu einer zugehörigen Entität anzeigen
|
Klicken Sie auf das Show Detailed Profile-Symbol (
|
||
|
Weitere Details anzeigen
|
Erweitern Sie eine beliebige Zeile, um weitere Details zur Erkennung und den zugehörigen
Entitäten anzuzeigen.
|
||
|
Chat mit Trend Companion
|
|
