Nutzen Sie Arbeitsbereiche, um Ihren Vorfalluntersuchungsprozess zu optimieren.
Arbeitsbereiche ermöglichen es Ihnen, Beweise zu organisieren, Untersuchungstimeline
zu erstellen und Endpunkte in Ihrer Umgebung zu priorisieren.
![]() |
WichtigArbeitsbereiche werden 30 Tage nach der Erstellung automatisch geschlossen. Einmal
geschlossen:
Arbeitsbereiche werden 180 Tage nach der Erstellung dauerhaft gelöscht.
|
In der folgenden Tabelle sind die in den Arbeitsbereichen verfügbaren Aktionen aufgeführt.
Aktion
|
Beschreibung
|
||
Arbeitsbereichsinformationen anzeigen
|
Die Tooltip-Nachricht für
![]()
|
||
Endpunkte hinzufügen
|
Fügen Sie Endpunkte aus der Endpoint Inventory hinzu, indem Sie auf Add Endpoints klicken. Sie können Endpunkte nach Risikobewertung filtern, um Endpunkte in einem
bestimmten Bereich anzuzeigen.
|
||
Endpunkte filtern
|
Verwenden Sie das Suchfeld und die Dropdown-Menüs, um spezifische Endpunkte im Arbeitsbereich
zu finden.
|
||
Einen Endpunkt untersuchen
|
Für jeden Endpunkt können Sie:
|
||
Pakete hinzufügen
|
Klicken Sie auf Add Evidence, um Beweispakete aus dem Evidence Archive-Tab hinzuzufügen.
Geben Sie Trend Vision One etwas Zeit, um die Pakete zu verarbeiten und sie zum Arbeitsbereich hinzuzufügen.
Forensics erstellt Nachweisberichte für jedes hinzugefügte Paket.
|
||
Beweise sammeln
|
Beweise von den zum Arbeitsbereich hinzugefügten Endpunkten sammeln:
|
||
Beweise-Pakete anzeigen, löschen und herunterladen
|
Klicken Sie auf den Erweiterungspfeil (
![]()
|
||
Beweise im Arbeitsbereich durchsuchen
|
Klicken Sie auf Evidence Search (
![]() |
||
Detailliertes Risikoprofil anzeigen
|
Klicken Sie auf
![]() Im detaillierten Profil können Sie die folgenden Aktionen ausführen:
|
||
Betroffene Endpunkte aktualisieren
|
Klicken Sie im Fall-Viewer auf Update Forensics Workspace, um den Arbeitsbereich mit betroffenen Endpunkten zu aktualisieren.
Wenn der Fall keinen Endpunkt mehr enthält, entfernt Trend Vision One den Endpunkt nicht automatisch. Sie können nicht betroffene Endpunkte manuell aus
dem Arbeitsbereich entfernen.
|
||
Endpunkte triagieren
|
Identifizieren, priorisieren und verwalten Sie angegriffene Endpunkte basierend auf
Schweregrad und Auswirkung. Erfahren Sie mehr
|
||
Einen Endpunkt isolieren
|
Wählen Sie einen oder mehrere Endpunkte aus und klicken Sie auf Endpunkt isolieren, um zu verhindern, dass sich potenziell bösartige Aktivitäten auf andere Endpunkte
ausbreiten.
|
||
Nicht betroffene Endpunkte entfernen
|
Wählen Sie einen oder mehrere Endpunkte aus und klicken Sie auf Remove Endpoint, wenn der Endpunkt für diesen Arbeitsbereich nicht mehr relevant ist.
|
||
Arbeitsbereichbezogene Aufgaben anzeigen
|
Klicken Sie auf Related Tasks, um die entsprechende Task List in einem neuen Tab anzuzeigen.
|
||
Verwalten Sie den Untersuchungszeitplan
|
Klicken Sie auf Zeitachse (
![]() |
||
Arbeitsbereich aktualisieren
|
Klicken Sie auf
![]() |