Datenerfassung und -analyse optimieren
Um einen Sicherheitsvorfall zu beheben, müssen Sie den Eintrittspunkt finden und Reste aufspüren, selbst wenn Angreifer versucht haben, ihre Spuren zu verwischen. Das in den Cortex XDR-Agenten integrierte Cortex XDR Forensics-Modul sammelt umfassende Daten und zeigt Ermittlungsdetails in einer intuitiven Forensik-Workbench an.
Umfangreiche forensische Beweise
Greifen Sie sofort auf eine Fülle von Artefakten zu, darunter Ereignisprotokolle, Registrierungsschlüssel, Browserverlauf, Prozessausführung, Laufwerke, Befehlsverlauf.
Offline-Datenerfassung
Laden Sie einen vollständigen forensischen Snapshot eines Endpunkts mit Air Gap herunter, laden Sie ihn in Cortex XDR hoch und analysieren Sie ihn zusammen mit anderen forensischen Daten.