Endpoint Detection and Response (EDR)-Workflows
Es gibt sechs Standard-EDR-Workflows, die Sie entsprechend Ihren Anforderungen konfigurieren können:
- Bedrohung unter Quarantäne stellen (wenn ein EDR-Vorfall erstellt wird)
- Bedrohung unter Quarantäne stellen (wenn ein EDR-Vorfall aktualisiert wird)
- Workload isolieren (wenn ein EDR-Vorfall erstellt wird)
- Workload isolieren (wenn ein EDR-Vorfall aktualisiert wird)
- Malware-Vorfall, der Aufmerksamkeit erfordert
- Vorfall, der Aufmerksamkeit erfordert
Die nachfolgende Tabelle beschreibt die Standardauslöser, Bedingungen und Aktionen, die auf jeden Workflow anwendbar sind. Weitere Informationen zur Änderung dieser Bedingungen und Aktionen finden Sie unter Einen automatischen Endpoint Detection and Response (EDR)-Workflow konfigurieren.
| Workflow | Auslöser | Bedingungen | Aktionen |
|---|---|---|---|
| Bedrohung unter Quarantäne stellen | EDR-Vorfall wird erstellt |
Bedrohungsstatus = „Nicht abgeschwächt“ UND Vorfallsstadium = „Nicht gestartet“ UND Schweregrad = „Hoch“ UND Vorfallstyp = „Prozess erkannt“ ODER „Malware erkannt“ |
|
| Bedrohung unter Quarantäne stellen | Der EDR-Vorfall wird aktualisiert | ||
| Workload isolieren | EDR-Vorfall wird erstellt |
Bedrohungsstatus = „Nicht abgeschwächt“ UND Vorfallsstadium = „Nicht gestartet“ UND Schweregrad = „Kritisch“ UND Bewertung = „Schädlich“ UND Positivitätslevel > 9 UND Vorfallstyp = „Prozess erkannt“ ODER „Malware erkannt“ |
|
| Workload isolieren | Der EDR-Vorfall wird aktualisiert | ||
| Malware-Vorfall, der Aufmerksamkeit erfordert | EDR-Vorfall wird erstellt |
Bedrohungsstatus = „Nicht abgeschwächt“ UND Vorfallsstadium = „Nicht gestartet“ UND Vorfallalter > 8 Stunden UND Schweregrad = „Hoch“ ODER „Kritisch“ UND Bewertung = „Schädlich“ UND Vorfallstyp = „Malware-Erkennung“ |
|
| Vorfall, der Aufmerksamkeit erfordert | EDR-Vorfall wird erstellt |
Bedrohungsstatus = „Nicht abgeschwächt“ UND Vorfallsstadium = „Nicht gestartet“ UND Vorfallalter > 24 Stunden UND Schweregrad = „Hoch“ ODER „Kritisch“ UND Bewertung = „Schädlich“ |
|