使用趨勢科技事件響應工具包手動從Windows端點收集證據,或通過執行劇本來支持安全威脅調查和事件響應。
![]() |
重要
|
步驟
- 選擇 。
- 點選Collect Evidence。
- 為手動收集配置以下設定。
- 點擊
下載 趨勢科技 事件響應工具包。
- 將工具包部署到您想要收集證據的端點上。
- 執行工具包。
- 提取 .zip 壓縮檔的內容。
- 以管理員身份執行
TMIRT.ps1
。如果您無法執行TMIRT.ps1
命令,以下命令將根據您的作業系統 (OS) 版本和架構直接下載並執行工具包:.\TMIRT.exe evidence --config_file .\config.json
- 將工具包生成的證據包上傳至 Forensics。您可以一次上傳多個文件。每個文件的大小不得超過 4 GB。
Forensics 開始處理上傳的證據包。
![]() |
重要
|