Ansichten:
Die folgende Tabelle beschreibt die grundlegenden Informationen, die Workbench über Workbench-Einblicke bereitstellt.
Element
Beschreibung
Bewertung
Die Punktzahl, die Trend Vision One der Erkenntnis basierend auf den Gesamtpunktzahlen der zugehörigen Warnungen zuweist
Insight-ID
Ein eindeutiger Bezeichner für die Erkenntnis
Erkenntnisname
Der Name der Erkenntnis
Zuletzt aktualisiert
Das Datum und die Uhrzeit Trend Vision One, zu der die Einsicht zuletzt aktualisiert wurde, und der Status des letzten Updates
  • New alert correlated: Trend Vision One hat eine Warnung mit der Erkenntnis korreliert.
  • Insight merged: Trend Vision One hat mehrere Erkenntnisse zusammengeführt.
  • Alert removed: Ein Benutzer hat manuell eine oder mehrere Warnungen aus der Einsicht entfernt.
  • Alert added: Trend Vision One hat eine oder mehrere Warnungen zur Einsicht hinzugefügt.
  • Older alert data no longer available: Trend Vision One hat eine oder mehrere abgelaufene Warnungen (älter als 180 Tage) aus dem Datenprotokoll entfernt.
Zugehörige Warnungen
Die Gesamtanzahl der zugehörigen Warnmeldungen und die Anzahl der aktiven Warnmeldungen, die mit der Erkenntnis verbunden sind
Hinweis
Hinweis
Ein Alarm kann nur mit einer einzigen Erkenntnis verknüpft werden.
Auswirkungsbereich
Die Anzahl der Entitäten, die durch die Erkenntnis im Unternehmensnetzwerk betroffen sind
Erstellt
Datum und Zeitpunkt, zu dem Trend Vision One die Erkenntnis erstellt hat
Besitzer
Die Trend Vision One-Konten in Ihrer Organisation, die der Einsicht zugewiesen sind
In der folgenden Tabelle werden die Alarminformationen erläutert, die auf dem Bildschirm mit den Alarmdetails angezeigt werden.
Element
Beschreibung
Workbench-Einblicke Warnungen
Detaillierte Informationen über die Erkenntnis und die Liste der in der Erkenntnis enthaltenen Warnungen
Einblick-Zeitachse
Auswirkungsbereich
Liste der von der Erkenntnis betroffenen Entitäten
Hervorgehobene Objekte
Trend Vision One analysiert hervorgehobene Objekte, um Warnungen zu korrelieren.
Wählen Sie ein oder mehrere hervorgehobene Objekte aus und wählen Sie eine Reaktionsaktion, die auf die Objekte angewendet werden soll.
Gmail unterstützt nur die Nachricht löschen-Antwortaktion.
Angriffsphase
MITRE-Taktiken im Insight erkannt