Status der Assets in Kaspersky Security Center überprüfen

Alles erweitern | Alles ausblenden

Sie können den Status Ihrer Assets mithilfe der Funktion "MDR Health" prüfen. Damit können Sie überprüfen, welche Assets derzeit durch Kaspersky Managed Detection and Response geschützt werden und welche noch nie Telemetriedaten an Kaspersky Managed Detection and Response gesendet haben.

Für Assets mit Kaspersky Endpoint Security für Windows 12.3 und höher, die in der Konfiguration des Agenten von Endpoint Detection and Response (EDR Agent) ausgeführt werden, entspricht der angezeigte Status in MDR nicht dem tatsächlichen Status.

Statuswerte der Assets, die mindestens einmal Telemetriedaten gesendet haben

So überprüfen Sie den Status der Assets:

  1. Wechseln Sie in Kaspersky Security Center vom Abschnitt MDR zur Registerkarte MDR Health.
  2. Wählen Sie die Registerkarte Alle jemals sichtbaren Assets aus.

    Es wird eine Liste mit allen Assets angezeigt, die mindestens einmal Telemetriedaten an Kaspersky Managed Detection and Response gesendet haben.

    Für jedes Asset folgende Informationen angezeigt:

    • Status
    • Asset-Name
    • Asset-ID
    • Domäne
    • Version des Betriebssystems
    • EPP-Anwendungen
    • Schnittstellen
    • Mandant
    • Zuletzt sichtbar
  3. Um mit dieser Liste zu arbeiten, verwenden Sie die folgenden Sortier- und Filteroptionen:
    • Klicken Sie auf einen beliebigen Spaltentitel, um die Liste nach den Werten der ausgewählten Spalte zu sortieren.
    • Klicken Sie auf die Spalte Status und wählen Sie anschließend die erforderlichen Statuswerte aus. Die Liste wird gefiltert und zeigt nur die Assets mit den ausgewählten Statuswerten an.
    • Klicken Sie auf das Filtersymbol (Exportieren) und wählen Sie anschließend den Zeitraum aus, um nur die Assets anzuzeigen, die in dem ausgewählten Zeitraum zum letzten Mal sichtbar waren. Sie können auch einen benutzerdefinierten Zeitraum angeben.
    • Klicken Sie bei Bedarf auf das Exportsymbol (Exportieren) über der Asset-Liste, um einen csv-Export durchzuführen.
    • Verwenden Sie das Feld Suchen, um nach Assets anhand ihrer Namen zu suchen.

Statuswerte der Assets, die nie Telemetriedaten gesendet haben

Diese Funktion wird in Kaspersky Security Center 15.1 Windows und höher, Kaspersky Security Center 15.1 Linux und höher sowie in Kaspersky Security Center Cloud Console ordnungsgemäß ausgeführt.

So zeigen Sie die Assets an, die nie Telemetriedaten gesendet haben:

  1. Wechseln Sie in Kaspersky Security Center vom Abschnitt MDR zur Registerkarte MDR Health.
  2. Wählen Sie die Registerkarte Fehlerhafte Assets aus.

    In der Konsole wird eine Liste mit jenen Assets angezeigt, die zwar zu Kaspersky Security Center hinzugefügt wurden, aber noch nie Telemetriedaten an Kaspersky Managed Detection and Response gesendet haben.

    Für jedes Asset folgende Informationen angezeigt:

    • Asset-Name
    • EPP-Anwendungen
    • MDR-Status
    • KSC-Server
    • Status kritischer Komponenten
  3. Bei Bedarf können Sie die Assets nach dem MDR-Status filtern. Klicken Sie dazu auf das Filtersymbol (Exportieren) und wählen Sie anschließend die gewünschten MDR-Statuswerte aus. In der Konsole werden anschließend nur die Assets angezeigt, auf denen die MDR-Komponente einen der ausgewählten MDR-Statuswerte besitzt. Alternativ können Sie eine der folgenden Optionen auswählen:
    • Installier und aktiviert – Die Liste wird gefiltert und zeigt Assets an, die einen der folgenden MDR-Statuswerte besitzen: Unbekannt, Angehalten, Pausiert, Wird gestartet, Wird ausgeführt oder Fehlgeschlagen.
    • Lizenz fehlt oder ist abgelaufen – Die Liste wird gefiltert und zeigt Assets an, die den MDR-Status Keine Lizenz besitzen.
  4. Klicken Sie bei Bedarf auf die Schaltfläche Exportieren, um die Asset-Liste in eine csv-Datei zu exportieren.
Nach oben