Einstellungen für Angriffsindikatoren

Gilt für: WatchGuard EPDR, WatchGuard EDR

Angriffsindikatoren (IOA) sind bestätigte Ereignisse, bei denen es sich sehr wahrscheinlich um einen Angriff handelt. Standardmäßig sind alle verfügbaren Angriffsindikatoren aktiviert. Sie können Angriffsindikatoren nach Bedarf aktivieren oder deaktivieren.

Konfigurieren der Angriffsindikatoren-Einstellungen:

  1. Wählen Sie in der oberen Navigationsleiste Einstellungen.
  2. Wählen Sie im linken Fenster Angriffsindikatoren.
  3. Wählen Sie ein bestehendes Sicherheitseinstellungsprofil zum Bearbeiten, kopieren Sie ein bestehendes Profil oder klicken Sie oben rechts im Fenster auf Hinzufügen, um ein neues Profil zu erstellen.

    Die Seite Einstellungen hinzufügen oder Einstellungen bearbeiten wird geöffnet.
  4. Geben Sie falls nötig Name und Beschreibung für das Profil ein.
  5. Aktivieren Sie den Schalter für den RDP Angriff und Einstellungen für RDP Angriff konfigurieren, falls erforderlich.
  6. Aktivieren Sie die Schalter für alle anderen Angriffsindikatoren, die Sie einbeziehen wollen, im Einstellungsprofil.
    Klicken Sie für Informationen zum Typ der IOA auf das Informationssymbol. WatchGuard aktualisiert regelmäßig die Liste der Angriffsindikatoren, um neue, von Cyberkriminellen verwendete Strategien widerzuspiegeln.
  7. Klicken Sie auf Speichern.
  8. Wählen Sie das Profil und weisen Sie falls nötig Empfänger zu.
    Weitere Informationen finden Sie unter Ein Einstellungsprofil zuweisen.

Siehe auch

Einstellungsprofile verwalten

Einstellungen für RDP Angriff konfigurieren