Hyvä community,
Laajennamme Elements -palvelun EDR ”Automatisoidut toimet” -ominaisuutta, jotta kumppanit voivat reagoida päätelaitteiden uhkiin entistä nopeammin ja laajamittaisemmin. Tämän päivityksen myötä voit nyt luoda automatisoituja sääntöjä, jotka käynnistävät kuusi uutta EDR -torjuntatoimenpidettä aina, kun Broad Context Detection (BCD) luodaan tai päivitetään keskitasoiseen, korkeaan tai vakavaan riskitasoon.
Mitä on muuttumassa?
Päätelaitteiden sääntöjen automatisoidut toimet tukivat jo aiemmin laitteen eristämistä automatisoituna vastatoimena. Lisäämme nyt kuusi uutta vastatoimenpidettä, jotka tarjoavat sinulle entistä enemmän joustavuutta automatisoida tapahtumien käsittelyä asiakasorganisaatioissasi.
Tämän päivityksen myötä automaatioon on saatavilla kuusi uutta reagointitoimintoa:
- Hae tiedostot - kerää tiedostoja päätelaitteista polkumallien perusteella,
- Luettele palvelut - luettelee kaikki Windows-päätelaitteisiin asennetut palvelut,
- Hae selaimen väliaikaiset tiedostot - kerää selaushistoriaa ja tietoja tärkeimmistä selaimista,
- Netstat - hakee verkkoyhteyden tiedot,
- Luettele ajoitetut tehtävät - luettelee Windowsin ajoitetut tehtävät,
- Luettele prosessit - luettelee kaikki käynnissä olevat prosessit.
Sääntöjen toiminta
Kun luot säännön, jossa käytetään jotakin uusista vastaustoiminnoista, valitset riskitason laukaisijan (Keskitaso, Korkea tai Vakava) sekä laitteiden soveltamisalan. Säännöt, joiden soveltamisalaksi on määritetty ”Kaikki laitteet”, voivat koskea useita asiakasorganisaatioita; säännöt, joiden soveltamisalaksi on määritetty ”Laitteet, joilla on tietyt tunnisteet”, koskevat vain yhtä organisaatiota. Aikatauluvaihtoehdot ovat edelleen Jatkuva tai Mukautettu, ja säännön tyyppi on kiinteästi määritetty päätepisteeksi. Kuten olemassa olevien sääntöjen kohdalla, säännön tyyppiä ja reagointityyppiä ei voi muuttaa luomisen jälkeen, mutta kaikki muut kentät ovat edelleen muokattavissa.
EDR in automaattisten reagointitoimintojen avulla voit:
- Vähennä manuaalista työtä, kun reagoidaan päätelaitteiden uhkiin,
- Varmistetaan, että samankaltaisiin riskitasoihin reagoidaan johdonmukaisesti ja toimintaperiaatteiden mukaisesti,
- Turvallisuustoimintojen laajentaminen useisiin asiakasorganisaatioihin,
- Keskitetään asiantuntijoiden huomio monimutkaisiin tutkimuksiin toistuvien tehtävien sijaan.
Uskomme, että tämä parannus vähentää merkittävästi manuaalista työmäärää niillä kumppaneilla, jotka käsittelevät suuria määriä päätelaitteiden havaittuja uhkia, ja tuo EDR -palvelun reagointitoimintojen tehokkuuden osaksi automatisoituja työnkulkujanne.