Trend Vision One bietet zwei Arten von Scans, mit denen Sie Ihre Umgebung nach Indikatoren für Kompromittierung (IoCs) durchsuchen können.
Beide Arten des Sweepings unterstützen Endpunkt-Aktivitätsdaten, E-Mail-Aktivitätsdaten,
Network Activity Data, Container Security und Drittanbieterprotokolle.
|
Typ
|
Beschreibung
|
|
Automatisches Scannen
|
Automatisches Scannen erfolgt basierend auf den folgenden intelligenten Daten:
Trend Vision One löst Auto-Sweeping-Aufgaben jeden Tag zur gleichen geplanten Zeit aus und berechnet
die Gesamtanzahl der Indikatoren, die in den letzten 24 Stunden für Auto-Sweeping
angewendet wurden, um die Quotenverwendung zu verfolgen.
Pro Tag sind maximal 50.000 Indikatoren für das automatische Sweeping erlaubt. Das
Quotenlimit wird von automatischen Sweeping-Aufgaben geteilt, die sowohl durch Intelligence
Reports als auch durch Drittanbieter-Intelligenz ausgelöst werden. Wenn die Gesamtzahl
der Indikatoren das tägliche Quotenlimit für das automatische Sweeping erreicht, können
Sie manuelles Sweeping auslösen.
|
|
Manuelles Scannen
|
Sie können jeden Geheimdienstbericht auswählen, um einen manuellen Scan basierend
auf identifizierten Indikatoren zu starten.
Pro Tag sind maximal 10.000 Indikatoren für die manuelle Überprüfung erlaubt.
|
