Eine Computeruntersuchung erstellen

Gilt für: WatchGuard Advanced EPDR

Sie können eine Computeruntersuchung für einen Computer an einem konkreten Tag erstellen und dann die Details der überwachten und gesammelten Ereignisse, die eingetreten sind, überprüfen.

Ihre Operator-Rolle bestimmt, was Sie in WatchGuard Cloud anzeigen und tun können. Ihre Rolle muss die Berechtigung Computer hinzufügen, suchen und löschen haben, um diese Funktion anzuzeigen oder zu konfigurieren. Weitere Informationen finden Sie unter WatchGuard Cloud-Operatoren und -Rollen verwalten.

So erstellen Sie eine Computeruntersuchung in der Endpoint Security-Verwaltungsoberfläche:

  1. Um Computerdetails zu öffnen, wählen Sie Computer und wählen dann einen Computer aus.
    Die Computeruntersuchung für den ausgewählten Computer wird geöffnet.
  2. Um eine Computeruntersuchung für einen anderen Computer zu erstellen, klicken Sie auf der Seite Untersuchung auf .
  3. Screenshot of Computer Investigation menu option

  4. Wählen Sie Computeruntersuchung.
    Die Seite Computer untersuchen wird geöffnet.
  5. Screenshot of Investigate Computer page

  6. Wählen Sie das Kontrollkästchen MUID oder Computername und geben Sie die unverwechselbare Kennung oder den Windows-Computernamen in das Textfeld fein.
  7. Wählen Sie in den Textfeldern Von Startdatum und Startzeit für die Untersuchung aus.
  8. Wählen Sie in den Textfeldern Bis Enddatum und -zeit für die Untersuchung aus.
  9. Der Datumsbereich darf zwei Tage nicht überschreiten. Sie können ein Datum auswählen, das bis zu sieben Tage in der Vergangenheit liegt.

  10. Wählen Sie aus der Dropdown-Liste Zeitzone die Zeitzone.
  11. Klicken Sie auf OK.
    Es wird eine Computeruntersuchung erstellt.

Bei einer Computeruntersuchung können Sie Folgendes tun:

Ähnliche Themen

Über das Tool Erweiterte SQL-Abfrage

Ausführlicher Modus konfigurieren