檢視次數:

在識別出在端點上運行的可疑或惡意進程後,您可以使用Trend Vision One控制台上的上下文菜單終止該進程。

此任務由以下服務支援:
  • Apex One as a Service
    • Windows 代理程式
重要
重要
趨勢科技 建議在發送 Terminate 命令之前,使用使用者定義的可疑物件清單來封鎖可疑程序,以防止端點重新啟動已終止的程序。
如需詳細資訊,請參閱 新增至封鎖清單任務

步驟

  1. 在識別出可疑的程序後,進入上下文或回應選單並點選Terminate
    Terminate Task畫面出現。
  2. 確認回應的目標。
    重要
    重要
    此任務僅適用於某些操作系統。您只能選擇運行相容操作系統的端點。
  3. 為回應或事件指定Description
  4. 點選Create
    Trend Vision One 建立任務並在 Response Management 中顯示當前任務狀態。
  5. 監控任務狀態。
    1. 開啟Response Management
    2. (可選)使用Search欄位定位任務,或從處理行動下拉清單中選擇Terminate
    3. 查看任務狀態。
      • In progress (in_progress=GUID-A55897DB-3DEA-4F5C-B7F9-70B3D7FB9EDE=1=zh-tw=Low.jpg): Trend Vision One 已發送命令,正在等待回應。
      • Queued (queued=GUID-65C0DF81-E50D-4D51-9602-2E9B7A0E5F14=1=zh-tw=Low.jpg): 管理伺服器將命令排隊,因為代理程式離線。
      • Successful (successful=GUID-1E31AD86-DE2E-48B5-85F7-7C78A3E8BB11=1=zh-tw=Low.jpg): 命令已成功執行。
      • Unsuccessful (error=5cc21722-7ceb-480c-b9c2-a47d420cf1cc.jpg): 嘗試將命令發送到管理伺服器時發生錯誤或超時,代理程式已離線超過 24 小時,或命令執行超時。
      重要
      重要
      • Task status 表示管理伺服器是否能成功接收並執行命令。如果命令目標是 Security Agent,則 Task status 不一定表示目標 Security Agent 或對象是否成功執行命令。
      • 為了防止端點重新啟動已終止的進程,請使用使用者定義的可疑物件清單封鎖該物件。
        如需詳細資訊,請參閱 新增至封鎖清單任務