Response Management 應用程式允許您使用 Trend Vision One 控制台採取行動並追蹤您在環境中所採取的行動。
下表概述了在 Task List 標籤頁中 Response Management (
) 可用的操作。
處理行動
|
說明
|
||
篩選回應資料
|
使用Search欄位和下拉列表來定位特定的任務資料防護。
|
||
查看任務詳情
|
查看表格以檢查發送到目標的命令狀態。
如需詳細資訊,請參閱 回應資料防護。
|
||
批准或拒絕任務
|
選擇並批准或拒絕任務。
如需詳細資訊,請參閱 需要批准指定的回應動作。
|
||
對任務採取額外行動
|
根據發送給目標的命令,您可能可以採取次要或後續行動。
選取任務旁邊的核取方塊以存取表格上方的其他操作按鈕(如適用)。
如需詳細資訊,請參閱 回應動作。
|
下表概述了在 Response Scripts 標籤頁中 Response Management (
) 可用的操作。
處理行動
|
說明
|
||
新增自訂腳本
|
在Custom Scripts下,點選Add script以上傳自訂的 Bash 或 PowerShell 腳本檔案。
如需詳細資訊,請參閱 執行遠端自訂腳本任務。
|
||
新增 osquery 查詢
|
在 osquery 下,點選 Add query 以輸入自訂的 osquery。您可以點選 Validate query 來檢查語法錯誤。
如需詳細資訊,請參閱 執行 osquery 任務。
|
||
新增 YARA 規則
|
在 YARA 規則 下,點選 Add YARA rules 以上傳自訂 YARA 規則的 TXT 檔案。您可以點選 Validate YARA rules 來檢查語法錯誤。
如需詳細資訊,請參閱 執行 YARA 規則任務。
|