Anzeigen von Informationen über Alarme von Endpoint Detection and Response
Sie können weitere Informationen über die Alarme von Endpoint Detection and Response in einem Widget und einer Tabelle anzeigen. Das Widget zeigt bis zu 10 Alarme und die Tabelle bis zu 1.000 Alarme an.
Wenn Sie für das Es wurde ein IoC erkanntBenachrichtigungen konfiguriert haben, kann es vorkommen, dass Sie über ein gefundenes IoC benachrichtigt werden, bevor der entsprechende Alarm in Kaspersky Endpoint Security Cloud angezeigt wird. Dies liegt daran, dass die Ereignisse bereits im Rahmen der Ausführung der IoC-Untersuchung auftreten, während Alarme erst nach Abschluss der Untersuchung angezeigt werden.
Widget von Endpoint Detection and Response
So zeigen Sie das Widget von Endpoint Detection and Response an:
Alarm-Details in Abhängigkeit der Technologie, welche den Alarm erkannt hat:
Wenn der Alarm von der Endpoint Protection Platform (EPP) erkannt wurde – Ein Diagramm mit der Entwicklungskette der Bedrohung, um eine Root-Cause Analysis des Angriffs durchzuführen und Maßnahmen zur Reaktion zu ergreifen.
Öffnen Sie das Fenster mit den Alarme von Endpoint Detection and Response auf eine der folgenden Arten:
Klicken Sie im Abschnitt Informationsbereich auf die Registerkarte Überwachung und klicken Sie anschließend im Widget von Endpoint Detection and Response auf den Link Zur Liste mit den Alarmen wechseln.
Wählen Sie den Abschnitt Sicherheitsverwaltung → Endpoint Detection and Response aus.
Alarm-Details in Abhängigkeit der Technologie, welche den Alarm erkannt hat:
Wenn der Alarm von der Endpoint Protection Platform (EPP) erkannt wurde – Ein Diagramm mit der Entwicklungskette der Bedrohung, um eine Root-Cause Analysis des Angriffs durchzuführen und Maßnahmen zur Reaktion zu ergreifen.