MXDR ADAPT ist eine flexible Funktion, die Kunden und Resellern die Möglichkeit bietet, die Integration von MXDR an ihre individuellen Anforderungen anzupassen. Am Ende dieses Artikels wissen Sie:
1. Was ist MXDR ADAPT?
2. Wie greift man auf MXDR ADAPT zu?
3. Empfehlungen für Benutzer
4. Verfügbare Konfigurationsoptionen
5. Ein Leitfaden zu Berechtigungen
WAS IST MXDR ADAPT?
MXDR ADAPT ermöglicht es Benutzern festzulegen, in welchem Umfang MXDR-Sicherheitsingenieure bei einem P1- oder einem anderen Vorfall in ihren Modulen involviert sein und Maßnahmen ergreifen sollen.
ZUGRIFF AUF MXDR ADAPT
Auf MXDR ADAPT kann über das Heimdal Dashboard zugegriffen werden. Um diese Funktion zu finden, navigieren Sie zum Abschnitt „Guide“ und klicken Sie auf die Registerkarte „MXDR Permissions“.
EMPFEHLUNG FÜR BENUTZER
Für eine optimale Kommunikation empfehlen wir Benutzern dringend, den Abschnitt Kontaktdaten auszufüllen. Diese Informationen werden von unseren MXDR-Ingenieuren verwendet, um in kritischen Situationen Kontakt aufzunehmen und so eine schnelle und effektive Kommunikation zu gewährleisten, wenn sie am dringendsten benötigt wird.
VERFÜGBARE KONFIGURATIONSOPTIONEN
A. Unternehmenskunden
Direktkunden können entscheiden, wie MXDR auf jedes ihrer Module reagieren soll. Sie können zwischen folgenden Optionen wählen:
- MXDR das Ergreifen von Maßnahmen erlauben: MXDR-Sicherheitsingenieure greifen ein und lösen Sicherheitsprobleme ohne Interaktion mit dem Kunden.
- Kunden benachrichtigen: MXDR-Sicherheitsingenieure benachrichtigen den Kunden über alle Probleme, sodass dieser nach eigenem Ermessen Maßnahmen ergreifen kann.
B. Reseller
Reseller können ihre bevorzugte Reaktion der MXDR-Sicherheitsingenieure für jedes Modul festlegen. Sie können Folgendes auswählen:
- MXDR das Ergreifen von Maßnahmen erlauben: MXDR-Sicherheitsingenieure kümmern sich direkt um alle Sicherheitsprobleme und lösen diese.
- Kunden benachrichtigen: MXDR-Sicherheitsingenieure wenden sich direkt an den Endkunden, um das Problem zu beheben.
- Reseller benachrichtigen: MXDR-Sicherheitsingenieure informieren den Reseller über das erkannte Problem. Dieser entscheidet nach eigenem Ermessen über die nächsten Schritte oder Maßnahmen.
EIN LEITFADEN ZU BERECHTIGUNGEN
XTP
Ausschließen - Ermöglicht es dem MXDR-Team, eine Erkennung von einer Gruppenrichtlinie auszuschließen.
Regel deaktivieren - Ermöglicht es dem MXDR-Team, eine Regel aus einer Gruppenrichtlinie zu deaktivieren.
Datei in Quarantäne verschieben - Ermöglicht es dem MXDR-Team, eine vom XTP-Modul erkannte Datei in Quarantäne zu verschieben.
Remote-Sitzung starten - Ermöglicht es dem MXDR-Team, eine Remote-Sitzung auf dem Endpunkt zu starten, auf dem XTP-Erkennungen vorliegen.
Endpunkt isolieren - Ermöglicht es dem MXDR-Team, einen Endpunkt zu isolieren, auf dem XTP-Erkennungen vorliegen.
Beheben - Ermöglicht es dem MXDR-Team, den Status einer XTP-Erkennung in „Behoben“ zu ändern.
VectorN
Datei in Quarantäne verschieben - Ermöglicht es dem MXDR-Team, eine vom TTPC in einer VectorN-Erkennung erkannte Dateianwendung in Quarantäne zu verschieben.
In den Speicher hochladen - Ermöglicht es dem MXDR-Team, eine TTPC-Quelle zur Analyse hochzuladen.
Erkennung unterdrücken - Ermöglicht es dem MXDR-Team, ein vom VectorN-Modul erkanntes Muster zu unterdrücken. Dadurch wird das Muster 30 Tage lang ausgeschlossen/ausgeblendet.
In den Speicher hochladen und an die Sandbox senden - Ermöglicht es dem MXDR-Team, eine TTPC-Quelle in die Sandbox hochzuladen und zu untersuchen.
Remote-Sitzung starten - Ermöglicht es dem MXDR-Team, eine Remote-Sitzung auf dem Endpunkt zu starten, auf dem VND-Erkennungen vorliegen.
Endpunkt isolieren - Ermöglicht es dem MXDR-Team, einen Endpunkt zu isolieren, auf dem VND-Erkennungen vorliegen.
Beheben - Ermöglicht es dem MXDR-Team, den Status einer VectorN-Erkennung in „Behoben“ zu ändern.
Patch-Management für Drittanbieter
Anwendung installieren - Ermöglicht es dem MXDR-Team, eine Anwendung auf einem Endpunkt zu installieren, für den das Management von Drittanwendungen aktiviert ist.
Anwendung deinstallieren - Ermöglicht es dem MXDR-Team, eine im Modul für das Management von Drittanwendungen aufgeführte Anwendung zu deinstallieren.
Beheben - Ermöglicht es dem MXDR-Team, den Status einer vom Patch-Management-Modul im Threat Action Centre generierten Warnung in „Behoben“ zu ändern.
Betriebssystem-Updates
Anwendung installieren - Ermöglicht es dem MXDR-Team, ein Betriebssystem-Update auf den Endpunkten zu installieren, für die es verfügbar ist.
Beheben - Ermöglicht es dem MXDR-Team, den Status einer vom Modul für Betriebssystem-Updates im Threat Action Centre generierten Warnung in „Behoben“ zu ändern.
Next-Gen Antivirus
Datei wiederherstellen - Ermöglicht es dem MXDR-Team, eine vom NGAV-Modul in Quarantäne verschobene Datei wiederherzustellen.
Zur NGAV-Zulassungsliste hinzufügen - Ermöglicht es dem MXDR-Team, eine vom NGAV-Modul erkannte Datei zur Zulassungsliste hinzuzufügen.
Datei in Quarantäne verschieben - Ermöglicht es dem MXDR-Team, eine vom NGAV-Modul erkannte Datei mit einer anderen Auflösung in Quarantäne zu verschieben.
In den Speicher hochladen - Ermöglicht es dem MXDR-Team, eine Datei zur Analyse hochzuladen.
In den Speicher hochladen und an die Sandbox senden - Ermöglicht es dem MXDR-Team, eine in Quarantäne verschobene Datei in die Sandbox hochzuladen und zu untersuchen.
Remote-Sitzung starten - Ermöglicht es dem MXDR-Team, eine Remote-Sitzung auf dem Endpunkt zu starten, auf dem NGAV-Erkennungen vorliegen.
Endpunkt isolieren - Ermöglicht es dem MXDR-Team, einen Endpunkt zu isolieren, auf dem eine NGAV-Erkennung vorliegt.
Beheben - Ermöglicht es dem MXDR-Team, den Status einer NGAV-Warnung in „Behoben“ zu ändern.
Schutz vor Ransomware-Verschlüsselung
Zur REP-Zulassungsliste hinzufügen - Ermöglicht es dem MXDR-Team, einen vom REP-Modul erkannten Prozess zur Zulassungsliste hinzuzufügen.
In den Speicher hochladen - Ermöglicht es dem MXDR-Team, eine blockierte Datei zur Analyse hochzuladen.
In den Speicher hochladen und an die Sandbox senden - Ermöglicht es dem MXDR-Team, blockierte Dateien in die Sandbox hochzuladen und zu untersuchen.
Remote-Sitzung starten - Ermöglicht es dem MXDR-Team, eine Remote-Sitzung auf dem Endpunkt zu starten, auf dem REP-Erkennungen vorliegen.
Endpunkt isolieren - Ermöglicht es dem MXDR-Team, einen Endpunkt zu isolieren, auf dem eine REP-Erkennung vorliegt.
Beheben - Ermöglicht es dem MXDR-Team, den Status einer REP-Warnung in „Behoben“ zu ändern.
Firewall
Zur Firewall-Zulassungsliste hinzufügen - Ermöglicht es dem MXDR-Team, eine vom Firewall-Modul erkannte IP-Adresse zur Zulassungsliste hinzuzufügen. Dies führt dazu, dass alle zukünftigen BFA-Erkennungen von dieser IP-Adresse ignoriert/übersprungen und vom Heimdal Agent nicht als BFA-Erkennungen gezählt werden.
Remote-Sitzung starten - Ermöglicht es dem MXDR-Team, eine Remote-Sitzung auf dem Endpunkt zu starten, auf dem Brute-Force-Angriff-Erkennungen vorliegen.
Endpunkt isolieren - Ermöglicht es dem MXDR-Team, einen Endpunkt zu isolieren, auf dem eine Brute-Force-Angriff-Erkennung vorliegt.
Beheben - Ermöglicht es dem MXDR-Team, den Status der vom Firewall-Modul generierten Warnungen in „Behoben“ zu ändern.
Siehe auch: Was ist MXDR?