Sie können einen Vorfall schließen, wenn Sie wissen, dass es sich um ein Duplikat handelt oder wenn Sie ihn nicht beheben werden. In anderen Fällen dürfen Sie Vorfälle nicht schließen, da sie von MDR-SOC-Analysten behoben werden müssen. MDR-SOC-Analysten beheben einen Vorfall, wenn die von ihnen empfohlenen Maßnahmen bei diesem Vorfall angewendet werden. Ein behobener Vorfall wird nach 72 Stunden automatisch geschlossen.
So schließen Sie einen Vorfall:
Die Vorfall-Liste wird geöffnet.
Die Seite des Vorfalls wird geöffnet.
Für Vorfälle, die den Status Geschlossen haben, gibt es die Schaltfläche Vorfall schließen nicht.
Der Block Vorfall schließen wird angezeigt.
Wählen Sie die Option Ernstfall aus, wenn Kaspersky Managed Detection and Response eine Bedrohung erkannt hat, Sie aber nicht möchten, dass die MDR-SOC-Analysten den Vorfall untersuchen und beheben.
Wählen Sie die Option Fehlalarm aus, wenn Kaspersky Managed Detection and Response eine nicht bedrohliche Aktivität als Bedrohung erkannt hat. Kaspersky Managed Detection and Response verwendet diese Informationen, um die automatischen Erkennungsalgorithmen zu verbessern.
Der Block Vorfall schließen wird ausgeblendet.
Der Vorfall ist geschlossen. Von nun an führt Kaspersky Managed Detection and Response keine Aktionen in Bezug auf diesen Vorfall mehr durch.
Nach oben