المقدمة
يوضح هذا المستند كيفية تحديد المحرك المسؤول عن اكتشاف محدد في وحدة تحكم نقطة النهاية الآمنة.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- وحدة تحكم نقطة النهاية الآمنة من Cisco
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج التالية:
- وحدة تحكم نقطة النهاية الآمنة v5.4.2025030619
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
المشكلة
إن تحديد المحرك الصحيح المسؤول عن رصد معين هو أحد الخطوات الأولية في فهم طبيعة الحدث وتخصيصه بشكل فعال.
الحل
- انتقل إلى صفحة الأحداث في وحدة تحكم AMP لديك للعثور على الحدث الذي ترغب في إجراء مزيد من التحقيقات فيه.
- انقر أيقونة الإبراز لفتح مسار الجهاز.
أيقونة مسار الجهاز
- يمكنك عرض تفاصيل الحدث إلى اليمين تحت تفاصيل النشاط.
تفاصيل الحدث في مسار الجهاز
- قم بالتمرير إلى الأسفل لتحديد مكان الكشف حسب القسم.
تم الكشف بواسطة المقطع
تلميح: إن فهم هذه المعلومات هو أمر ضروري لتقييم طبيعة التهديد وتحديد الإستبعاد المناسب للتكوين بشكل سريع. بالإضافة إلى ذلك، يمكن أن يساعد توفير هذه التفاصيل عند إرسال حالة إلى TAC لإجراء تحقيقات إيجابية خاطئة في تسريع العملية.
إن يكون أنت يعجز أن يشاهد ال يكشف حسب قسم أو لأي مساعدة إضافي، اتصل ب TAC.