Forensics 讓您無需使用單獨的數位鑑識和事件回應 (DFIR) 工具即可進行安全調查。Forensics 無需部署步驟,且不增加操作複雜性。
從 Trend Vision One 控制台,您可以從端點收集數位證據,在工作區內組織收集的證據資料,並使用 osquery 和 YARA 對端點進行分類。
下表概述了Forensics () 中可用的部分。
|
建立、修改或刪除工作區以組織收集的證據並進行事件調查。
|
|
從您環境中的端點收集和管理數位證據。
|
|
監控在Forensics應用程式中生成的任務狀態,例如證據收集。
|