IoC-Untersuchung auf potenzielle Bedrohungen konfigurieren

Durch die Verwendung der IoC-Untersuchung können Sie neben einer regelmäßigen Suche nach Kompromittierungsindikatoren (IoCs) auf Geräten auch die automatisch auszuführende Reaktion bei Entdeckung von IoCs konfigurieren.

Sie können die Einstellungen von drei Arten der IoC-Untersuchung festlegen:

Wenn Sie später Alarme analysieren, die durch die Endpoint Protection Platform (EPP) auf den Geräten Ihrer Benutzer ausgelöst wurden, können Sie die gefundenen IoCs den Einstellungen der Reaktive Untersuchung hinzufügen, um weitere Geräte auf die Bedrohung zu überprüfen.

So konfigurieren Sie IoC-Untersuchungen:

  1. Öffnen Sie die Management-Konsole von Kaspersky Endpoint Security Cloud.
  2. Wählen Sie den Abschnitt Sicherheitsverwaltung → Endpoint Detection and Response aus.
  3. Klicken Sie auf die Schaltfläche IoC-Untersuchung.
  4. Legen Sie im sich öffnenden Fenster IoC-Untersuchung die Einstellungen der erforderlichen IoC-Untersuchungen fest.
  5. Klicken Sie auf Schließen, um das Fenster IoC-Untersuchung zu schließen.

Doe IoC-Untersuchungen sind konfiguriert.

In diesem Abschnitt

Einer Bedrohung zu einer IoC-Untersuchung hinzufügen

IoC-Untersuchungsbereich in der Registrierung

IoC-Untersuchungseinstellungen konfigurieren

IoC-Untersuchungseinstellungen auf die Standardwerte zurücksetzen

Nach oben