Anzeigen von Informationen über Alarme von Endpoint Detection and Response

Sie können weitere Informationen über die Alarme von Endpoint Detection and Response in einem Widget und einer Tabelle anzeigen. Das Widget zeigt bis zu 10 Alarme und die Tabelle bis zu 1.000 Alarme an.

Wenn Sie für das Es wurde ein IoC erkannt Benachrichtigungen konfiguriert haben, kann es vorkommen, dass Sie über ein gefundenes IoC benachrichtigt werden, bevor der entsprechende Alarm in Kaspersky Endpoint Security Cloud angezeigt wird. Dies liegt daran, dass die Ereignisse bereits im Rahmen der Ausführung der IoC-Untersuchung auftreten, während Alarme erst nach Abschluss der Untersuchung angezeigt werden.

Widget von Endpoint Detection and Response

So zeigen Sie das Widget von Endpoint Detection and Response an:

  1. Öffnen Sie die Management-Konsole von Kaspersky Endpoint Security Cloud.
  2. Klicken Sie im Informationsbereich auf die Registerkarte Überwachung.
  3. Falls Endpoint Detection and Response deaktiviert ist, aktivieren Sie die Verwendung der Funktion.

Das Widget zeigt die angeforderten Informationen an.

In dem angezeigten Widget können Sie zu folgenden Abschnitten wechseln:

Tabelle von Endpoint Detection and Response

So zeigen Sie die Tabelle mit den Alarmen von Endpoint Detection and Response an:

  1. Öffnen Sie die Management-Konsole von Kaspersky Endpoint Security Cloud.
  2. Öffnen Sie das Fenster mit den Alarme von Endpoint Detection and Response auf eine der folgenden Arten:
    • Klicken Sie im Abschnitt Informationsbereich auf die Registerkarte Überwachung und klicken Sie anschließend im Widget von Endpoint Detection and Response auf den Link Zur Liste mit den Alarmen wechseln.
    • Wählen Sie den Abschnitt Sicherheitsverwaltung → Endpoint Detection and Response aus.
  3. Falls Endpoint Detection and Response deaktiviert ist, aktivieren Sie die Verwendung der Funktion.

    In der Tabelle werden die angeforderten Informationen angezeigt.

  4. Filtern Sie die angezeigten Datensätze, indem Sie die erforderlichen Werte in den Dropdown-Listen auswählen:
    • Gefunden am

      Gibt den Zeitraum an, in dem die Alarme aufgetreten sind.

    • Status

      Der Status der Alarme in Abhängigkeit der Technologie, die sie erkannt hat:

      • Wenn ein Alarm mittels EPP erkannt wurde – ob die erkannten Objekte behandelt oder nicht behandelt (gelöscht) wurden.
      • Wenn ein Alarm mittels IoC-Untersuchung erkannt wurde – ob die IoCs nur erkannt wurden oder ob automatische Reaktionsmaßnahmen ergriffen wurden.
    • Technologie

      Die Technologie, welche den Alarm erkannt hat: EPP oder IoC-Untersuchung.

Ausgehend von der Tabelle können Sie folgende Aktionen ausführen:

Außerdem können Sie Informationen zu allen aktuellen Alarmen in eine csv-Datei exportieren.

Nach oben