Geben Sie an, wie lange das Reaktionsmanagement wartet, bevor jede Reaktionsaktion abläuft.
Die Time-out-Einstellungen steuern, wie lange TrendAI Vision One™ auf den Abschluss jeder Antwortaktion wartet, bevor die Aufgabe als zeitüberschritten
markiert wird. Wenn eine Antwortaktion innerhalb des konfigurierten Time-out-Zeitraums
kein Ergebnis vom Ziel zurückgibt, ändert sich der Aufgabenstatus zu "Erfolglos" und
zeigt einen Time-out-Fehler an.
Wenn eine Reaktionsmaßnahme die konfigurierte Zeitüberschreitungsperiode überschreitet:
-
Der Aufgabenstatus ändert sich zu Nicht erfolgreich mit einem Zeitüberschreitungsfehler auf der Response data-Registerkarte.
-
Wenn ein Playbook die Aktion ausgelöst hat, folgt das Playbook jedem konfigurierten Fehlerpfad.
-
Es erfolgt kein Rollback. Wenn ein Teil der Aktion bereits auf dem Ziel ausgeführt wurde, bleibt dieser Teilzustand bestehen.
-
Sie können die Aktion manuell im Response data-Tab erneut versuchen.
Konfigurieren Sie die Timeout-Werte entsprechend Ihren Netzwerkbedingungen, der Verfügbarkeit
von Endpunkten und den organisatorischen Richtlinien. Kürzere Timeout-Zeiten zeigen
Fehler früher an; längere Timeout-Zeiten geben langsam reagierenden oder offline befindlichen
Endpunkten mehr Zeit zum Abschluss.
Wenn eine bestimmte Aktion häufig abläuft, bestätigen Sie, dass der Zielendpunkt online
ist und eine nicht infizierte Agentenverbindung besteht, bevor Sie den Zeitüberschreitungswert
erhöhen.
Prozedur
- Gehen Sie zu und klicken Sie auf die Registerkarte Einstellungen.
- Klicken Sie auf Edit settings in Time-out settings.Wenn Sie nur View settings sehen, haben Sie nicht die erforderlichen Berechtigungen, um die Einstellungen zu bearbeiten.
- Wählen Sie eine Zeitüberschreitungsperiode für jede Antwortaktion aus. Wenn nicht angegeben, verwendet TrendAI Vision One™ die Standardeinstellung.
- Stellen Sie die Standardeinstellungen wieder her, indem Sie auf Reset defaults klicken.
Referenz für Einstellungen zur Zeitüberschreitung
Definitionen
|
Begriff
|
Definition
|
|
Zeitüberschreitung bei Übertragungszeit des Befehls
|
Maximale Zeit, die das Response Management auf die Bestätigung und Durchführung einer
Antwortaktion durch den Zielagenten oder -dienst wartet. Wenn das Ziel innerhalb dieses
Zeitfensters nicht reagiert, läuft die Aufgabe ab und ihr Status ändert sich zu Nicht erfolgreich. Dies ist der Wert, den Sie in Time-out settings konfigurieren.
|
|
Zeitüberschreitung der Warteschlangenaufgabe
|
Maximale Zeit, die eine Aufgabe in der Warteschlange bleibt, wenn der Zielendpunkt
offline ist. Wenn der Endpunkt innerhalb dieses Zeitfensters nicht wieder online kommt,
wird die wartende Aufgabe automatisch abgebrochen.
|
|
Zeitüberschreitung der Remote-Shell-Verbindung
|
Maximale Zeit, um eine anfängliche Remote-Shell-Verbindung zum Endpunkt herzustellen,
bevor der Verbindungsversuch fehlschlägt
|
|
Zeitüberschreitung der Remote-Shell-Sitzung
|
Maximale Dauer einer aktiven Remote-Shell-Sitzung. Die Sitzung endet, wenn dieses
Limit erreicht ist.
|
|
Zeitüberschreitung bei Inaktivität der Remote-Shell
|
Leerlaufzeit, die erlaubt ist, bevor eine aktive Remote-Shell-Sitzung aufgrund von
Inaktivität des Benutzers automatisch getrennt wird
|
Standardwerte für Zeitüberschreitungen
Endpunkt-Antwortaktionen
|
Antwortaktion
|
XDR Endpoint Sensor
|
Apex One Endpoint Sensor
|
Cloud One Workload Security
|
Hinweise
|
|
Remote-Shell
|
6 Min
|
6 Min
|
6 Min
|
Nur Zeitüberschreitung bei Verbindungsaufbau; Sitzungs- und Inaktivitätszeitüberschreitungen
sind getrennt.
|
|
Endpunkt isolieren / wiederherstellen
|
24 Std
|
25 Min
|
65 Min
|
Die Zeitüberschreitung des XDR Endpoint Sensors ist länger, da Aufgaben für Offline-Agenten
in die Warteschlange gestellt werden.
|
|
Prozess beenden
|
6 Min
|
25 Min
|
N/A
|
XDR Endpoint Sensor verwendet intern Remote Shell, um den Prozess zu beenden.
|
|
Zur Sperrliste hinzufügen
|
N/A
|
5 Min
|
5 Min
|
Server-seitige Operation; erfordert keine Agentenkommunikation für XDR Endpoint Sensor.
|
|
Datei sammeln
|
24 Std
|
12 Std
|
12 Std
|
Das lange Timeout berücksichtigt große Dateiübertragungen und langsame Netzwerkbedingungen.
|
|
Benutzerdefinierte Skriptausführung
|
24 Std
|
N/A
|
12 Std
|
Apex One Endpoint Sensor unterstützt keine benutzerdefinierten Skripte.
|
|
Speicherabbild
|
24 Std
|
N/A
|
N/A
|
Nur XDR Endpoint Sensor; erstellt einen vollständigen Speicherabbild des Prozesses
|
|
In Sandbox einreichen
|
12 Std
|
12 Std
|
12 Std
|
Beinhaltet Dateiupload und Sandbox Analysis Zeit
|
E-Mail-Antwortaktionen
|
Antwortaktion
|
Cloud App Security
|
Hinweise
|
|
Quarantäne / Wiederherstellen / E-Mail löschen
|
50 Min
|
Kommuniziert mit der Mail-Provider-API, wie Exchange Online oder Gmail
|
Identitätsreaktionsmaßnahmen
|
Antwortaktion
|
Entra ID
|
Hinweise
|
|
Benutzerkonto deaktivieren
|
10 Min
|
Alle Identitätsaktionen haben das gleiche Zeitlimit und verwenden die Microsoft Graph
API.
|
|
Benutzerkonto aktivieren
|
10 Min
|
|
|
Die Abmeldung erzwingen
|
10 Min
|
|
|
Die Zurücksetzung des Kennworts erzwingen
|
10 Min
|
|
