Mit Aurora Focus Ereignisse erkennen und darauf reagieren

Anmerkung: Anfang 2025 wurde die Behavioral Detection Engine als neue Datenerfassungs- und Analyse-Engine eingeführt, die die Funktionen des Aurora Focus-Agenten auf den Geräten Ihres Unternehmens unterstützt und erheblich verbessert. Die Behavioral Detection Engine ersetzt die vorherige Methode der Erkennungsregelsätze, die in diesem Abschnitt beschrieben werden. Weitere Informationen und Anweisungen finden Sie unter Aurora Focus-Übergangsgeräte von Erkennungsregelsätzen zur Behavioral Detection Engine. Die Behavioral Detection Engine ist hochgradig optimiert, um eine effizientere Erfahrung zu bieten, die die Genauigkeit der Erkennungen verbessert und gleichzeitig das „Warnungsrauschen“ reduziert. Daher ist dies der empfohlene Mechanismus für die Zukunft. Bevor Erkennungsregelsätze verworfen werden, wird eine Vorabmitteilung bereitgestellt.

Aurora Focus verwendet die Kontextanalyse-Engine (Context Analysis Engine, CAE), um auf Geräten auftretende Ereignisse nahezu in Echtzeit zu analysieren und korrelieren. Die CAE-Logik wird lokal auf dem Gerät gespeichert, sodass der Aurora Focus-Agent schädliche oder verdächtige Aktivitäten auch dann überwachen und verfolgen kann, wenn das Gerät nicht mit den Aurora Focus-Cloud-Diensten verbunden ist. Sie können Aurora Focus so konfigurieren, dass automatische Antwortaktionen durchgeführt werden, wenn die CAE bestimmte Artefakte von Interesse erkennt, und eine zusätzliche Ebene zur Erkennung und Prävention von Bedrohungen geboten wird, um die Funktionen von Aurora Protect Desktop zu ergänzen.

Sie können die Erkennungsfunktionen von Aurora Focus an die Anforderungen Ihres Unternehmens anpassen. Sie können Erkennungsregelsätze mit der gewünschten Konfiguration von Erkennungsregeln und Reaktionen erstellen, vorhandene Erkennungsregeln klonen und ändern oder eigene benutzerdefinierte Regeln erstellen. Außerdem haben Sie die Möglichkeit, Erkennungsausnahmen zu erstellen, um bestimmte Artefakte von der Erkennung auszuschließen.