Introduction
Ce document décrit comment identifier le moteur responsable d'une détection spécifique dans la console Secure Endpoint.
Conditions préalables
Exigences
Cisco vous recommande de prendre connaissance des rubriques suivantes :
- Console Cisco Secure Endpoint
Composants utilisés
Les informations contenues dans ce document sont basées sur les versions de logiciel suivantes :
- Console de terminal sécurisé v5.4.2025030619
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Problème
L'identification du moteur approprié responsable d'une détection spécifique est l'une des étapes initiales permettant de comprendre la nature de l'événement et de le trier efficacement.
Solution
- Accédez à la page Événements de votre console AMP pour rechercher l'événement que vous souhaitez approfondir.
- Cliquez sur l'icône mise en surbrillance pour ouvrir Device Trajectory.
Icône Trajectoire du périphérique
- Vous pouvez afficher les détails de l'événement à droite sous Détails de l'activité.
Détails des événements dans la trajectoire du périphérique
- Faites défiler jusqu'en bas pour localiser la section Détecté par.
Détecté par section
Conseil : La compréhension de ces informations est essentielle pour évaluer la nature de la menace et déterminer rapidement l'exclusion appropriée à configurer. En outre, le fait de fournir ces détails lors de la soumission d'un dossier au TAC pour des investigations de faux positifs peut contribuer à accélérer le processus.
Si vous ne parvenez pas à afficher la section Détecté par ou si vous avez besoin d'aide, contactez le TAC.