Ansichten:

Sehen Sie die erforderliche Berechtigung ein, die für den Zugriff auf jeden Playbook-Typ benötigt wird.

Die Verfügbarkeit bestimmter Playbook-Vorlagen und die Möglichkeit, Playbooks auszuführen, hängen von Ihrer Lizenzberechtigung für die zugehörigen Trend Vision One-Funktionen und der erforderlichen Datenquellenkonfiguration in Verwaltung der Cyber-Risikoexposition ab.
Um die für jede erforderliche Berechtigung benötigten Credits anzuzeigen, siehe Kreditanforderungen für Trend Vision One Lösungen, Fähigkeiten und Funktionen.
Die folgende Tabelle beschreibt die Anforderungen für jeden Playbook-Typ.
Kategorie
Typ
Vorlage
Erforderliche Datenquelle
Erforderliche Berechtigung
Verwaltung der Cyber-Risikoexposition
Kontorisiken
Kontoantwort
  • Microsoft Entra-ID
  • Active Directory (lokal)
Cyber-Risiko-Expositionsmanagement
Automatisierte Reaktion auf Hochrisikokonten
  • Microsoft Entra-ID
  • Active Directory (lokal)
Risikoveranstaltungen
Risikoveranstaltungsreaktion
Datenquellen im Cyber-Risiko-Expositionsmanagement
Sicherheitslücke
CVEs mit globaler Exploit-Aktivität - Interne Assets
  • XDR Endpoint Sensor
  • Drittanbieter-Datenquellen (Nessus Pro, Qualys, Rapid7 oder Tenable.io)
CVEs mit globaler Exploit-Aktivität - Internet-zugewandte Assets
Root-Domain-Konfiguration in Attack Surface Discovery
Agentic SIEM & XDR
Allgemein
Endpunktreaktion
XDR Endpoint Sensor
Agentic SIEM & XDR
XDR-Erkennung
Automatisiertes Antwort-Playbook
Datenquellen / -verarbeiter in Agentic SIEM & XDR
Workbench Insight Fortschrittsaktualisierung
Datenquellen / -verarbeiter in Agentic SIEM & XDR
Bedrohungserkennung
Vorfallsreaktion Beweissammlung
XDR Endpoint Sensor
  • Agentic SIEM & XDR
  • Zuweisung von Credits an die Forensics-App