ビュー:

各対応処理がタイムアウトする前にResponse Managementが待機する時間を指定してください。

タイムアウト設定は、各対応処理が完了するまでにTrendAI Vision One™が待機する時間を制御し、タスクをタイムアウトとしてマークします。対応処理が設定されたタイムアウト期間内にターゲットから結果を返さない場合、タスクのステータスは失敗に変更され、タイムアウトエラーが表示されます。
対応処理が設定されたタイムアウト期間を超えた場合:
  • タスクのステータスが[Response data]タブでタイムアウトエラーにより[失敗]に変更されます。
  • Playbookがアクションをトリガーした場合、Playbookは設定された失敗パスに従います。
  • ロールバックは発生しません。アクションの一部がすでにターゲットで実行された場合、その部分的な状態はそのまま残ります。
  • [Response data]タブから手動でアクションを再試行できます。
ネットワークの状況、エンドポイントの可用性、組織のポリシーに合わせてタイムアウト値を設定します。短いタイムアウト期間は失敗を早く表面化させ、長いタイムアウト期間は応答が遅いまたはオフラインのエンドポイントに完了するための時間を与えます。
特定のアクションが頻繁にタイムアウトする場合、タイムアウト値を増やす前に、対象エンドポイントが正常なエージェント接続でオンラインであることを確認してください。

手順

  1. Workflow and AutomationResponse Management に移動し、[設定] タブをクリックします。
  2. [タイムアウト設定][設定を編集]をクリックします。
    [設定を表示]のみが表示される場合、設定を編集するための必要な権限がありません。
  3. 各対応処理のタイムアウト期間を選択してください。指定しない場合、TrendAI Vision One™はデフォルト設定を使用します。
  4. デフォルト設定を復元するには、[初期設定にリセット]をクリックしてください。

タイムアウト設定レファレンス/参照情報

定義

用語
定義
コマンドの配信がタイムアウトしました
Response Managementが対象のエージェントまたはサービスが対応処理を認識し完了するのを待機する最大時間です。対象がこの時間内に応答しない場合、タスクはタイムアウトし、そのステータスは[失敗]に変更されます。これは[タイムアウト設定]で設定する値です。
キュータスクのタイムアウト
対象エンドポイントがオフラインのときにタスクがキューに残る最大時間。この期間内にエンドポイントがオンラインに戻らない場合、キューに入れられたタスクは自動的にキャンセルされます。
リモートシェル接続タイムアウト
エンドポイントへの初期リモートシェル接続を確立するまでの最大時間、接続試行が失敗する前に
リモートシェルセッションのタイムアウト
アクティブなリモートシェルセッションの最大継続時間。この制限に達するとセッションは終了します。
リモートシェルの非アクティブタイムアウト
ユーザアクティビティがないためにアクティブなリモートシェルセッションが自動的に切断されるまでの許可されるアイドル時間

デフォルトタイムアウト値

エンドポイント対応処理

対応処理
XDR Endpoint Sensor
Apex One Endpoint Sensor
Cloud One Workload Security
注意
リモートシェル
6分
6分
6分
接続確立タイムアウトのみ; セッションと非アクティブタイムアウトは別です。
エンドポイントの隔離/復元
24時間
25分
65 分
XDR Endpoint Sensorのタイムアウトは、オフラインエージェントのタスクがキューに入れられるため、長くなっています。
プロセスを終了
6分
25分
N/A
XDR Endpoint Sensorはプロセスを終了するために内部でRemote Shellを使用します。
ブロックリストに追加
N/A
5分
5分
サーバ側の操作; XDR Endpoint Sensorにはエージェント通信が不要です。
ファイルを収集
24時間
12時間
12時間
長時間のタイムアウトは、大容量ファイルの転送や遅いネットワーク状況に対応します。
カスタムスクリプトの実行
24時間
N/A
12時間
Apex One Endpoint Sensorはカスタムスクリプトをサポートしていません。
メモリダンプ
24時間
N/A
N/A
XDR Endpoint Sensorのみ;フルプロセスメモリダンプを作成
サンドボックスに送信
12時間
12時間
12時間
ファイルアップロードとSandbox Analysis時間を含む

メール対応処理

対応処理
Cloud App Security
注意
メールの隔離 / 復元 / 削除
50分
Exchange OnlineやGmailなどのメールプロバイダAPIと通信します

アイデンティティ対応処理

対応処理
Entra ID
注意
ユーザアカウントを無効化
10分
すべてのアイデンティティアクションは同じタイムアウトを共有し、Microsoft Graph APIを使用します。
ユーザアカウントを有効化
10分
強制サインアウト
10分
パスワードの強制リセット
10分