檢視次數:

在 Trend Vision One 中直接回應安全事件、進行妥協評估、安全威脅狩獵和監控。

Forensics 讓您在不需要單獨的數位取證和事件響應 (DFIR) 工具的情況下進行安全調查。 Forensics 沒有部署步驟,並且不增加操作複雜性。
從 Trend Vision One 控制台,您可以從端點收集數位證據,將收集的證據資料組織在工作區內,並使用 osquery 和 YARA 對端點進行初步篩選
下表概述了Forensics (XDR 安全威脅調查Forensics) 中可用的部分。
部分
說明
建立、修改或刪除工作區以組織收集的證據並進行事件調查。
從您環境中的端點收集和管理數位證據。
監控Forensics生成的任務狀態,例如證據收集。