檢視次數:

在 Trend Vision One 中直接回應安全事件、進行妥協評估、安全威脅狩獵和監控。

Forensics 讓您無需使用單獨的數位鑑識和事件回應 (DFIR) 工具即可進行安全調查。Forensics 無需部署步驟,且不增加操作複雜性。
從 Trend Vision One 控制台,您可以從端點收集數位證據,在工作區內組織收集的證據資料,並使用 osquery 和 YARA 對端點進行分類。
下表概述了Forensics (XDR 安全威脅調查Forensics) 中可用的部分。
部分
說明
建立、修改或刪除工作區以組織收集的證據並進行事件調查。
從您環境中的端點收集和管理數位證據。
監控在Forensics應用程式中生成的任務狀態,例如證據收集。