Konfigurieren und verwalten Sie die Einstellungen des Integritätsüberwachungsmoduls.
Wichtig
|
Die Integritätsüberwachung scannt nach unerwarteten Änderungen an Registrierungswerten,
Registrierungsschlüsseln, Diensten, Prozessen, installierter Software, Ports und Dateien
auf Endpunkten. Unter Verwendung eines sicheren Ausgangszustands als Referenz führt
die Integritätsüberwachung Scans durch, protokolliert Ereignisse und kann Warnungen
ausgeben, wenn unerwartete Änderungen festgestellt werden.
Prozedur
- Um Ihre Endpunkte mit Integritätsüberwachung zu schützen, wählen Sie Aktivieren.
- Konfigurieren Sie Recommendation settings.Empfehlungseinstellungen steuern, welche Integritätsüberwachungsregeln von Agenten angewendet werden, wenn Ihre Endpunkte überwacht werden.
-
Use Recommendation Scan to dynamically apply rules to each endpoint: Erlauben Sie Agenten, den Empfehlungsscan durchzuführen und empfohlene Regeln dynamisch auf jeden Endpunkt anzuwenden. Der Empfehlungsscan analysiert Ihre Sicherheitsumgebung und den Kontext für jeden Endpunkt, sodass Agenten bestimmen können, welche Regeln mit dem Status Dynamisch ausgelöst und daraufhin Maßnahmen ergriffen werden sollen.
-
Apply Integrity Monitoring rules you have configured to "Always" status: Löst nur aus und führt Aktionen nach einer Regel aus, wenn Sie die Status der Regel in der Rule status and configuration-Tabelle auf Immer ändern.
-
- Verwalten Sie Rule status and configuration.
- Suchen Sie die Regel, die Sie konfigurieren möchten.Verwenden Sie die Suche und Filter, um die Regel zu finden, die Sie verwalten möchten. Um weitere Details zu einer Regel anzuzeigen, klicken Sie auf den Regelname.
- Konfigurieren Sie den Regelstatus.
-
Dynamisch: Agenten können die Regel anwenden, um Sicherheitsereignisse auszulösen und Maßnahmen zu ergreifen, abhängig von Ihren Empfehlungseinstellungen. Dynamisch ist die Standardeinstellung. Sie müssen den Regelstatus manuell ändern, wenn Sie eine Regel auf Immer oder Nie setzen möchten.
-
Immer: Agenten lösen die Regel aus und führen Aktionen unabhängig von Ihren Empfehlungseinstellungen aus. Sie können bis zu 350 Regeln mit dem Status "Immer angewendet" konfigurieren.
-
Nie: Agenten lösen die Regel nicht aus und ergreifen keine Maßnahmen, unabhängig von Ihren Empfehlungseinstellungen.
-
- Suchen Sie die Regel, die Sie konfigurieren möchten.
