Sehr geehrte Damen und Herren von „ community “,
Wir erweitern die Funktion „Automatisierte Aktionen“ in Elements EDR , um Partnern dabei zu helfen, schneller und in großem Maßstab auf Endpunktbedrohungen zu reagieren. Mit diesem Update können Sie nun automatisierte Regeln erstellen, die sechs neue Reaktionsmaßnahmen von „ EDR “ auslösen, sobald ein „ Broad Context Detection “ (BCD) erstellt oder auf die Risikostufe „mittel“, „hoch“ oder „schwerwiegend“ aktualisiert wird.
Was ändert sich?
Automatisierte Aktionen für Endpunkt-Regeln unterstützten bereits „Geräteisolierung“ als automatisierte Reaktion. Wir fügen nun sechs neue Reaktionsmaßnahmen hinzu, die Ihnen mehr Flexibilität bei der Automatisierung der Reaktion auf Vorfälle in den Organisationen Ihrer Kunden bieten.
Mit diesem Update stehen sechs neue Reaktionsmaßnahmen für die Automatisierung zur Verfügung:
- Dateien abrufen - sammelt Dateien von Endpunkten anhand von Pfadmustern,
- Dienste auflisten - listet alle auf Windows-Endgeräten installierten Dienste auf,
- Browser-Artefakte abrufen - erfasst den Browserverlauf und Daten der gängigen Browser,
- Netstat - ruft Informationen zur Netzwerkverbindung ab,
- Geplante Aufgaben auflisten - listet geplante Windows-Aufgaben auf,
- Prozesse auflisten - listet alle laufenden Prozesse auf.
So funktionieren Regeln
Beim Erstellen einer Regel mit einer der neuen Reaktionsmaßnahmen wählen Sie einen Auslöser für die Risikostufe (Mittel, Hoch oder Schwerwiegend) sowie einen Gerätebereich aus. Regeln, die auf „Alle Geräte“ eingestellt sind, können sich über mehrere Kundenorganisationen erstrecken; Regeln, deren Geltungsbereich auf „Geräte mit bestimmten Labels“ festgelegt ist, gelten nur für eine einzelne Organisation. Die Zeitplanoptionen bleiben „Kontinuierlich“ oder „Benutzerdefiniert“, und der Regeltyp ist fest auf „Endpunkt“ festgelegt. Wie bei bestehenden Regeln können der Regeltyp und der Reaktionstyp nach der Erstellung nicht mehr geändert werden; alle anderen Felder bleiben bearbeitbar.
Mit den automatisierten Reaktionsmaßnahmen von „ EDR “ können Sie:
- Reduzieren Sie den manuellen Aufwand bei der Reaktion auf Bedrohungen für Endgeräte,
- Sicherstellung einheitlicher, richtlinienbasierter Reaktionen auf ähnliche Risikostufen,
- Sicherheitsmaßnahmen in zahlreichen Kundenunternehmen skalieren,
- Die Fachkräfte sollen sich auf komplexe Ermittlungen konzentrieren statt auf sich wiederholende Aufgaben.
Wir sind davon überzeugt, dass diese Verbesserung den manuellen Aufwand für Partner, die eine große Anzahl von Endpunkt-Erkennungen verwalten, erheblich reduzieren und die Leistungsfähigkeit der Reaktionsmaßnahmen von „ EDR “ in Ihre automatisierten Arbeitsabläufe integrieren wird.