Ansichten:

Geben Sie an, wie lange das Reaktionsmanagement wartet, bevor jede Reaktionsaktion abläuft.

Die Time-out-Einstellungen steuern, wie lange TrendAI Vision One™ auf den Abschluss jeder Antwortaktion wartet, bevor die Aufgabe als zeitüberschritten markiert wird. Wenn eine Antwortaktion innerhalb des konfigurierten Time-out-Zeitraums kein Ergebnis vom Ziel zurückgibt, ändert sich der Aufgabenstatus zu "Erfolglos" und zeigt einen Time-out-Fehler an.
Wenn eine Reaktionsmaßnahme die konfigurierte Zeitüberschreitungsperiode überschreitet:
  • Der Aufgabenstatus ändert sich zu Nicht erfolgreich mit einem Zeitüberschreitungsfehler auf der Response data-Registerkarte.
  • Wenn ein Playbook die Aktion ausgelöst hat, folgt das Playbook jedem konfigurierten Fehlerpfad.
  • Es erfolgt kein Rollback. Wenn ein Teil der Aktion bereits auf dem Ziel ausgeführt wurde, bleibt dieser Teilzustand bestehen.
  • Sie können die Aktion manuell im Response data-Tab erneut versuchen.
Konfigurieren Sie die Timeout-Werte entsprechend Ihren Netzwerkbedingungen, der Verfügbarkeit von Endpunkten und den organisatorischen Richtlinien. Kürzere Timeout-Zeiten zeigen Fehler früher an; längere Timeout-Zeiten geben langsam reagierenden oder offline befindlichen Endpunkten mehr Zeit zum Abschluss.
Wenn eine bestimmte Aktion häufig abläuft, bestätigen Sie, dass der Zielendpunkt online ist und eine nicht infizierte Agentenverbindung besteht, bevor Sie den Zeitüberschreitungswert erhöhen.

Prozedur

  1. Gehen Sie zu Workflow and AutomationResponse Management und klicken Sie auf die Registerkarte Einstellungen.
  2. Klicken Sie auf Edit settings in Time-out settings.
    Wenn Sie nur View settings sehen, haben Sie nicht die erforderlichen Berechtigungen, um die Einstellungen zu bearbeiten.
  3. Wählen Sie eine Zeitüberschreitungsperiode für jede Antwortaktion aus. Wenn nicht angegeben, verwendet TrendAI Vision One™ die Standardeinstellung.
  4. Stellen Sie die Standardeinstellungen wieder her, indem Sie auf Reset defaults klicken.

Referenz für Einstellungen zur Zeitüberschreitung

Definitionen

Begriff
Definition
Zeitüberschreitung bei Übertragungszeit des Befehls
Maximale Zeit, die das Response Management auf die Bestätigung und Durchführung einer Antwortaktion durch den Zielagenten oder -dienst wartet. Wenn das Ziel innerhalb dieses Zeitfensters nicht reagiert, läuft die Aufgabe ab und ihr Status ändert sich zu Nicht erfolgreich. Dies ist der Wert, den Sie in Time-out settings konfigurieren.
Zeitüberschreitung der Warteschlangenaufgabe
Maximale Zeit, die eine Aufgabe in der Warteschlange bleibt, wenn der Zielendpunkt offline ist. Wenn der Endpunkt innerhalb dieses Zeitfensters nicht wieder online kommt, wird die wartende Aufgabe automatisch abgebrochen.
Zeitüberschreitung der Remote-Shell-Verbindung
Maximale Zeit, um eine anfängliche Remote-Shell-Verbindung zum Endpunkt herzustellen, bevor der Verbindungsversuch fehlschlägt
Zeitüberschreitung der Remote-Shell-Sitzung
Maximale Dauer einer aktiven Remote-Shell-Sitzung. Die Sitzung endet, wenn dieses Limit erreicht ist.
Zeitüberschreitung bei Inaktivität der Remote-Shell
Leerlaufzeit, die erlaubt ist, bevor eine aktive Remote-Shell-Sitzung aufgrund von Inaktivität des Benutzers automatisch getrennt wird

Standardwerte für Zeitüberschreitungen

Endpunkt-Antwortaktionen

Antwortaktion
XDR Endpoint Sensor
Apex One Endpoint Sensor
Cloud One Workload Security
Hinweise
Remote-Shell
6 Min
6 Min
6 Min
Nur Zeitüberschreitung bei Verbindungsaufbau; Sitzungs- und Inaktivitätszeitüberschreitungen sind getrennt.
Endpunkt isolieren / wiederherstellen
24 Std
25 Min
65 Min
Die Zeitüberschreitung des XDR Endpoint Sensors ist länger, da Aufgaben für Offline-Agenten in die Warteschlange gestellt werden.
Prozess beenden
6 Min
25 Min
N/A
XDR Endpoint Sensor verwendet intern Remote Shell, um den Prozess zu beenden.
Zur Sperrliste hinzufügen
N/A
5 Min
5 Min
Server-seitige Operation; erfordert keine Agentenkommunikation für XDR Endpoint Sensor.
Datei sammeln
24 Std
12 Std
12 Std
Das lange Timeout berücksichtigt große Dateiübertragungen und langsame Netzwerkbedingungen.
Benutzerdefinierte Skriptausführung
24 Std
N/A
12 Std
Apex One Endpoint Sensor unterstützt keine benutzerdefinierten Skripte.
Speicherabbild
24 Std
N/A
N/A
Nur XDR Endpoint Sensor; erstellt einen vollständigen Speicherabbild des Prozesses
In Sandbox einreichen
12 Std
12 Std
12 Std
Beinhaltet Dateiupload und Sandbox Analysis Zeit

E-Mail-Antwortaktionen

Antwortaktion
Cloud App Security
Hinweise
Quarantäne / Wiederherstellen / E-Mail löschen
50 Min
Kommuniziert mit der Mail-Provider-API, wie Exchange Online oder Gmail

Identitätsreaktionsmaßnahmen

Antwortaktion
Entra ID
Hinweise
Benutzerkonto deaktivieren
10 Min
Alle Identitätsaktionen haben das gleiche Zeitlimit und verwenden die Microsoft Graph API.
Benutzerkonto aktivieren
10 Min
Die Abmeldung erzwingen
10 Min
Die Zurücksetzung des Kennworts erzwingen
10 Min