新功能 & 增强
-
Stories Workbench中的终端可视性: 我们正在将Microsoft Defender for Endpoint 与Cato Detection & Response集成,以便分析师在 Stories Workbench 中包含终端设备进行调查。 所有使用Microsoft Defender for Endpoint的Cato客户将可以使用此功能。
- 新建的 终端警报 故事类型整合了来自Defender警报和证据的数据,包括:
- 设备和用户详细信息
- 相关的进程、文件、注册表值等
- 为Microsoft Defender事件生成了新的事件子类型 终端警报,您可以在 事件 页面中查看它
- 新建的 终端警报 故事类型整合了来自Defender警报和证据的数据,包括:
0 条评论
请登录写评论。