檢視次數:

您可以使用 Trend Vision One 控制台上的上下文選單,對可能對您網路構成安全風險的受感染端點採取預防性隔離措施。

此任務由以下服務支援:
  • Trend Vision One
    • Windows 代理程式
    • Linux 代理程式
    • Mac 代理程式
  • Apex One as a Service
    • Windows 代理程式
  • Trend Cloud One - Endpoint & Workload Security
    • Windows 代理程式
    • Linux 代理程式
    • Mac 代理程式
注意
注意
對關鍵端點採取某些回應措施可能會妨礙主要操作或服務。對於關鍵設備,趨勢科技建議排除這些端點以避免某些回應措施。
要允許孤立的關鍵端點上的網路流量,例如 DNS 伺服器、Proxy 伺服器或 VPN 路由器,您可以為指定端點的 IP 位址新增輸入或輸出的網路流量例外

步驟

  1. 在識別要隔離的端點後,進入上下文或回應選單,然後點選Isolate Endpoint
    Isolate Endpoint Task畫面出現。
  2. 確認回應的目標。
  3. 為回應或事件指定Description
  4. 點選Create
    Trend Vision One 建立任務並在 Response Management 中顯示當前任務狀態。
  5. 監控任務狀態。
    1. 開啟Response Management
    2. (可選)使用Search欄位定位任務,或從處理行動下拉清單中選擇Isolate Endpoint
    3. 查看任務狀態。
      • Pending approval (pending_approval=f0525c66-199a-46f5-b40a-902bd498cf53.jpg)(如適用):自動回應任務已在Workbench應用程式中建立,正在等待批准
      • Rejected (rejected=bd05fc87-5b5d-4d84-bfb1-3a6dc09ddac5.jpg)(如適用):在 Workbench 應用程式上建立的自動回應任務被拒絕
      • In progress (in_progress=GUID-A55897DB-3DEA-4F5C-B7F9-70B3D7FB9EDE=1=zh-tw=Low.jpg): Trend Vision One 已發送命令,正在等待回應。
      • Queued (queued=GUID-65C0DF81-E50D-4D51-9602-2E9B7A0E5F14=1=zh-tw=Low.jpg): 管理伺服器將命令排隊,因為代理程式離線。
      • Successful (successful=GUID-1E31AD86-DE2E-48B5-85F7-7C78A3E8BB11=1=zh-tw=Low.jpg): 命令已成功執行。
      • Unsuccessful (error=5cc21722-7ceb-480c-b9c2-a47d420cf1cc.jpg): 嘗試將命令發送到管理伺服器時發生錯誤或超時,代理程式已離線超過 24 小時,或命令執行超時。
      重要
      重要
      Task status 表示管理伺服器是否能成功接收並執行命令。如果命令目標是 Security Agent,則 Task status 不一定表示目標 Security Agent 或對象是否成功執行命令。
    在隔離的端點上解決安全問題後,您可以使用回應管理應用程式中的選項按鈕 (options_icon=GUID-408062FA-DA13-4ECA-81EB-31A5B68355A1=1=zh-tw=Low.jpg) 還原網路連接。
    如需詳細資訊,請參閱 還原連線任務