Workbench es una herramienta crucial para supervisar y responder a alertas de seguridad. Al analizar estas alertas, sus equipos de seguridad pueden identificar rápidamente actividades sospechosas y responder de forma efectiva para mitigar los riesgos, permitiéndole mantenerse por delante de las amenazas.
1. Inicie sesión en la consola de Trend Vision One de la siguiente manera: https://signin.v1.trendmicro.com
2. Vaya a “XDR Threat Investigation” en el menú de la izquierda y seleccione “Workbench”
Afronte alertas de Workbench con confianza
Su página Workbench enumera alertas que necesitan su investigación inmediata, clasificadas por puntuación de gravedad para ayudar a priorizar sus respuestas. Haga clic en una alerta para obtener información detallada, incluida la naturaleza de la amenaza, los sistemas afectados y las acciones recomendadas.
Siga los pasos a continuación para comenzar a abordar las alertas de workbench de forma efectiva para responder y remediar rápidamente el impacto de los adversarios.
Revisar aspectos destacados
Seleccione Workbench y examine los aspectos destacados para comprender mejor lo que contribuye a la alerta y la técnica MITRE ATT&CK asociada para profundizar su comprensión.
Este vídeo profundiza en los detalles de las alertas, la visualización de las puntuaciones de gravedad y la comprensión de las entidades implicadas.
Explorar y analizar
Seleccione el elemento destacado dentro de la alerta y, a continuación, mostrará los nodos asociados en los que puede profundizar para obtener información más detallada o acciones de respuesta.
Este vídeo muestra cómo ver información detallada de la alerta, incluida la vista gráfica y los objetos resaltados, que son cruciales para analizar las relaciones y los aspectos más profundos de la alerta.
Comprobar perfil de ejecución
En la lista desplegable, seleccione el “Perfil de ejecución basado en Insight”.
Aquí puede ver el nombre del host, los criterios y las técnicas de ataque observadas asignadas al marco de MITRE ATT&CK. Al correlacionar y agrupar alertas relacionadas, el perfil de ejecución basado en Insight visualiza objetos y eventos en múltiples cadenas de análisis para facilitar la investigación interactiva.
Evaluar acciones de respuesta
Basándose en los registros, artefactos y cualquier actividad sospechosa con los sistemas afectados, ahora puede determinar e iniciar las acciones de respuesta adecuadas.
Los controles que implemente variarán ampliamente dependiendo del resultado de su análisis en los pasos anteriores.
Conéctese con nuestro equipo de Customer Success
Nuestro equipo está capacitado para guiarle a través de las entresijos de Trend Vision One garantizando que sus medidas de ciberseguridad están optimizadas para lograr una máxima eficacia.