湛揚科技知識庫


【WithSecure 唯思安全】EDR_回應功能處置方式

本文適用於以下產品:WithSecure Endpoint Detection and Response ( EDR)

說明

內容說明雲端平台如何使用回應功能遠端處理檔案方式。

本次操作將以刪除指定檔案為事例。 ※該響應動作為一次性使用。

一張含有 文字, 字型, 行, 數字 的圖片 AI 產生的內容可能不正確。

1.點選平台左側事件中回應,選擇新建

一張含有 文字, 螢幕擷取畫面, 軟體, 數字 的圖片 AI 產生的內容可能不正確。

2.將僅支援響應的裝置開啟後選擇欲設定之設備 (EPP設定檔中需開啟響應),

確認後點擊下一個。

一張含有 文字, 螢幕擷取畫面, 軟體, 數字 的圖片 AI 產生的內容可能不正確。

3.選擇刪除檔案,確認後點擊下一個

一張含有 文字, 螢幕擷取畫面, 軟體, 陳列 的圖片 AI 產生的內容可能不正確。

4.填寫路徑基礎,依本例應填寫 ”C:\Users\User\Desktop\觸發EDR腳本.rar”,

確認後點擊下一個。

一張含有 文字, 螢幕擷取畫面, 軟體, 陳列 的圖片 AI 產生的內容可能不正確。

5.再次確認執行項目,無誤點擊建立

一張含有 文字, 螢幕擷取畫面, 數字, 行 的圖片 AI 產生的內容可能不正確。

6.回應項目將成功建立並執行,後續也可點擊查看詳細處理內容。

一張含有 文字, 螢幕擷取畫面, 行, 數字 的圖片 AI 產生的內容可能不正確。

一張含有 文字, 螢幕擷取畫面, 軟體, 數字 的圖片 AI 產生的內容可能不正確。

聯絡資訊

如需更多資訊,請與湛揚技術服務中心聯繫,我們將竭誠為您服務!

服務信箱:support@t-tech.com.tw 客服專線:(02)2515-1599 週一至週五 (不含國定假日) 09:00~12:30;13:30~18:00