概要
信頼度とリスクレベルに基づいて次のようにインシデントに対応します。
-
高いリスクと高い信頼度。エンドポイントは、署名やルールベースのエンドポイントセキュリティを回避した高度な脅威により危険にさらされています。エンドポイントのクリーニングツールで脅威を削除できる見込みはありません。ユーザのプロファイルを完全にバックアップせずに、ドキュメントのみをバックアップして、エンドポイントを再イメージ化または再構築します。Cognitive Intelligence がアクティブなマルウェア感染を検出すると、通常は SOC とデスクトップチームからの手動操作が必要です。
-
中程度の信頼度または中程度のリスク。エンドポイントには、エンドポイントのクリーニングツールで除去できるマルウェアが含まれています。選択したエンドポイントスキャンおよびアンチウイルスのクリーニングツールを実行します。発見した感染を除去し、エンドポイントを監視します。問題があれば、ユーザのプロファイルを完全にバックアップせずに、ドキュメントのみをバックアップして、エンドポイントの再イメージ化および再構築を実行します。
-
その他のすべて(低い信頼性および低いリスク)。エンドポイントが感染しているかどうかは不明です。アラートは、スパムやフィッシング URL に従いユーザをリンクさせる可能性があります。通常のスキャンを実行し、発見された感染を除去します。何も見つからない場合、マルウェアの進行を防ぐために、すべてのエスカレーションのエンドポイントを監視します。
信頼度レベル:
-
高い(100 % 〜 95 %)
-
中程度(94 % 〜 85 %)
-
低い(84 % 〜 0 %)
リスクレベル:
-
重大(10)
-
高い(9、8)
-
中程度(7、6)
-
低い(5、4、3、2、1)