Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel wird beschrieben, wie Sie Bestandsressourcen ändern. Sie können den Status eines Medienobjekts ändern, eine externe ID zuweisen oder Bezeichnungen anwenden, um Kontext bereitzustellen und Bestandsdaten zu verwenden. Sie können CVEs und andere Beobachtungen auch als nicht zutreffend markieren, um sie aus Ihren gemeldeten Zählungen zu entfernen. Sie können Ressourcen auch basierend auf der Methode, mit der sie ermittelt werden, massenweise aus ihrem Bestand entfernen. Für instance können Benutzer einen Seed aus einer Ermittlungsgruppe entfernen und alle Ressourcen entfernen, die über eine Verbindung mit diesem Seed ermittelt werden. In diesem Artikel werden alle Änderungsoptionen beschrieben, die in Defender EASM verfügbar sind, und es wird beschrieben, wie Sie Ressourcen aktualisieren und alle Updates mit dem Task-Manager nachverfolgen.
Bezeichnen von Ressourcen
Bezeichnungen helfen Ihnen, Ihre Angriffsfläche zu organisieren und den Geschäftskontext auf anpassbare Weise anzuwenden. Sie können eine beliebige Textbezeichnung auf eine Teilmenge von Ressourcen anwenden, um Ressourcen zu gruppieren und Ihren Bestand besser zu nutzen. Kunden kategorisieren häufig Ressourcen, die:
- Sie sind kürzlich durch eine Fusion oder Übernahme in den Besitz Ihrer organization gekommen.
- Complianceüberwachung erforderlich.
- Sie gehören einer bestimmten Geschäftseinheit in ihrer organization.
- Sind von einer bestimmten Sicherheitslücke betroffen, die eine Entschärfung erfordert.
- Beziehung zu einer bestimmten Marke im Besitz des organization.
- Wurden Ihrem Bestand innerhalb eines bestimmten Zeitraums hinzugefügt.
Bezeichnungen sind Freihandtextfelder, sodass Sie eine Bezeichnung für jeden Anwendungsfall erstellen können, der für Ihre organization gilt.
Ändern des Zustands eines Medienobjekts
Benutzer können auch den Status eines Medienobjekts ändern. Status helfen Dabei, Ihren Bestand basierend auf ihrer Rolle in Ihrem organization zu kategorisieren. Benutzer können zwischen den folgenden Zuständen wechseln:
- Genehmigter Bestand: Ein Teil Ihrer eigenen Angriffsfläche; ein Element, für das Sie direkt verantwortlich sind.
- Abhängigkeit: Infrastruktur, die sich im Besitz eines Drittanbieters befindet, aber Teil Ihrer Angriffsfläche ist, da sie den Betrieb Ihrer eigenen Ressourcen direkt unterstützt. Sie können z. B. von einem IT-Anbieter abhängig sein, um Ihre Webinhalte zu hosten. Obwohl die Domäne, der Hostname und die Seiten Teil Ihres genehmigten Bestands sind, sollten Sie die IP-Adresse, auf der der Host ausgeführt wird, als Abhängigkeit behandeln.
- Nur Überwachen: Eine Ressource, die für Ihre Angriffsfläche relevant ist, aber weder direkt von Ihrem organization noch von einer technischen Abhängigkeit gesteuert wird. Beispielsweise können unabhängige Franchisenehmer oder Vermögenswerte, die zu verwandten Unternehmen gehören, als Nur überwachen statt als Genehmigter Bestand bezeichnet werden, um die Gruppen zu Berichtszwecken zu trennen.
- Kandidat: Eine Ressource, die eine gewisse Beziehung zu den bekannten Startressourcen Ihrer organization hat, aber nicht über eine starke Verbindung verfügt, um sie sofort als Genehmigter Bestand zu bezeichnen. Diese potenziellen Ressourcen müssen manuell überprüft werden, um den Besitz zu bestimmen.
- Erfordert Untersuchung: Ein Status, der dem Status Kandidaten ähnelt, aber dieser Wert wird auf Ressourcen angewendet, für die zur Überprüfung eine manuelle Untersuchung erforderlich ist. Dies wird basierend auf unseren intern generierten Konfidenzbewertungen bestimmt, die die Stärke der erkannten Verbindungen zwischen Ressourcen bewerten. Es gibt nicht die genaue Beziehung der Infrastruktur zum organization so sehr an, dass diese Ressource als zusätzliche Überprüfung gekennzeichnet wurde, um zu bestimmen, wie sie kategorisiert werden sollte.
Anwenden eines External ID
Benutzer können auch eine externe ID auf ein Medienobjekt anwenden. Diese Aktion ist in Situationen nützlich, in dem Sie mehrere Lösungen für die Ressourcennachverfolgung, Wartungsaktivitäten oder Besitzüberwachung einsetzen. Wenn Sie externe IDs in Defender EASM anzeigen, können Sie diese unterschiedlichen Ressourceninformationen ausrichten. External ID Werte können numerisch oder alphanumerisch sein und müssen im Textformat eingegeben werden. Externe IDs werden auch im Abschnitt Ressourcendetails angezeigt.
Beobachtung als nicht anwendbar markieren
Viele Defender EASM Dashboards verfügen über CVE-Daten, sodass Sie auf potenzielle Sicherheitsrisiken aufmerksam machen, die auf der Infrastruktur der Webkomponenten basieren, die Ihre Angriffsfläche antreibt. Für instance sind CVEs in der Zusammenfassung der Angriffsfläche Dashboard aufgeführt, kategorisiert nach ihrem potenziellen Schweregrad. Wenn Sie diese CVEs untersuchen, stellen Sie möglicherweise fest, dass einige für Ihre organization nicht relevant sind. Dies kann daran zurückzuführen sein, dass Sie eine nicht imagierte Version der Webkomponente ausführen oder dass Ihr organization über verschiedene technische Lösungen verfügt, um Sie vor dieser bestimmten Sicherheitsanfälligkeit zu schützen.
In der Drilldownansicht eines cve-bezogenen Diagramms neben der Schaltfläche CSV-Bericht herunterladen haben Sie jetzt die Möglichkeit, eine Beobachtung als nicht anwendbar festzulegen. Wenn Sie diesen Wert auswählen, werden Sie zu einer Bestandsliste aller Ressourcen weitergeleitet, die dieser Beobachtung zugeordnet sind, und Sie können dann auf dieser Seite alle Beobachtungen als nicht anwendbar markieren. Die tatsächliche Änderung wird entweder über die Listenansicht "Bestand" oder über die Seite "Ressourcendetails" für eine bestimmte Ressource durchgeführt.
Ändern von Ressourcen
Sie können Ressourcen sowohl auf der Bestandsliste als auch auf den Ressourcendetails ändern. Sie können Änderungen an einem einzelnen Medienobjekt auf der Seite mit den Ressourcendetails vornehmen. Sie können Änderungen an einer einzelnen Ressource oder an mehreren Ressourcen auf der Seite mit der Bestandsliste vornehmen. In den folgenden Abschnitten wird beschrieben, wie Sie je nach Anwendungsfall Änderungen aus den beiden Bestandsansichten anwenden.
Seite "Inventarliste"
Sie sollten Ressourcen über die Seite "Bestandsliste" ändern, wenn Sie zahlreiche Ressourcen gleichzeitig aktualisieren möchten. Sie können Ihre Ressourcenliste basierend auf Filterparametern verfeinern. Dieser Prozess hilft Ihnen, Ressourcen zu identifizieren, die mit der gewünschten Bezeichnung, externen ID oder Zustandsänderung kategorisiert werden sollen. So ändern Sie Ressourcen von dieser Seite aus:
Wählen Sie im äußersten linken Bereich Ihrer Microsoft Defender External Attack Surface Management -Ressource (Defender EASM) die Option Bestand aus.
Wenden Sie Filter an, um die gewünschten Ergebnisse zu erzeugen. In diesem Beispiel suchen wir nach Domänen, die innerhalb von 30 Tagen ablaufen und eine Verlängerung erfordern. Die angewendete Bezeichnung hilft Ihnen, schneller auf ablaufende Domänen zuzugreifen, um den Korrekturprozess zu vereinfachen. Sie können so viele Filter wie nötig anwenden, um die spezifischen Ergebnisse zu erhalten, die benötigt werden. Weitere Informationen zu Filtern finden Sie unter Übersicht über Bestandsfilter. Für Fälle, in denen Sie CVEs als nicht anwendbar markieren möchten, stellt der entsprechende Dashboard Diagramm-Drilldown einen Link bereit, der Sie direkt zu dieser Bestandsseite mit den richtigen Filtern weiter leitet.
- Nachdem Ihre Bestandsliste gefiltert wurde, aktivieren Sie die Dropdownliste nach dem Kontrollkästchen neben der Überschrift Asset-Tabelle . In dieser Dropdownliste können Sie alle Ergebnisse auswählen, die Ihrer Abfrage oder den Ergebnissen auf dieser bestimmten Seite entsprechen (bis zu 25). Die Option Keine löscht alle Ressourcen. Sie können auch auswählen, dass nur bestimmte Ergebnisse auf der Seite ausgewählt werden sollen, indem Sie die einzelnen Häkchen neben den einzelnen Medienobjekten auswählen.
- Wählen Sie Assets ändern aus.
Im Bereich Assets ändern , der auf der rechten Seite des Bildschirms geöffnet wird, können Sie schnell verschiedene Felder für die ausgewählten Ressourcen ändern. In diesem Beispiel erstellen Sie eine neue Bezeichnung. Wählen Sie Neue Bezeichnung erstellen aus.
Bestimmen Sie den Bezeichnungsnamen und die Anzeige von Textwerten. Sie können den Bezeichnungsnamen nicht mehr ändern, nachdem Sie die Bezeichnung ursprünglich erstellt haben, aber der Anzeigetext kann zu einem späteren Zeitpunkt bearbeitet werden. Der Bezeichnungsname wird verwendet, um die Bezeichnung in der Produktschnittstelle oder über die API abzufragen, sodass Bearbeitungen deaktiviert werden, um sicherzustellen, dass diese Abfragen ordnungsgemäß funktionieren. Um einen Bezeichnungsnamen zu bearbeiten, müssen Sie die ursprüngliche Bezeichnung löschen und eine neue erstellen.
Wählen Sie eine Farbe für Ihre neue Bezeichnung aus, und wählen Sie Hinzufügen aus. Durch diese Aktion gelangen Sie zurück zum Bildschirm Objekte ändern .
- Wenden Sie Ihre neue Bezeichnung auf die Ressourcen an. Wählen Sie im Textfeld Bezeichnungen hinzufügen aus, um eine vollständige Liste der verfügbaren Bezeichnungen anzuzeigen. Sie können auch in das Feld eingeben, um nach Schlüsselwort (keyword) zu suchen. Nachdem Sie die Bezeichnungen ausgewählt haben, die Sie anwenden möchten, wählen Sie Aktualisieren aus.
- Lassen Sie einige Augenblicke zeit, bis die Bezeichnungen angewendet werden. Nach Abschluss des Vorgangs wird die Benachrichtigung Abgeschlossen angezeigt. Die Seite wird automatisch aktualisiert und zeigt Ihre Ressourcenliste mit den sichtbaren Bezeichnungen an. Ein Banner am oberen Rand des Bildschirms bestätigt, dass Ihre Bezeichnungen angewendet wurden.
Seite "Ressourcendetails"
Sie können auch ein einzelnes Medienobjekt auf der Seite mit den Ressourcendetails ändern. Diese Option eignet sich ideal für Situationen, in der Ressourcen gründlich überprüft werden müssen, bevor eine Bezeichnungs- oder Zustandsänderung angewendet wird.
Wählen Sie im äußersten linken Bereich Ihrer Defender EASM-Ressource Die Option Bestand aus.
Wählen Sie das objekt aus, das Sie ändern möchten, um die Seite mit den Ressourcendetails zu öffnen.
Wählen Sie auf dieser Seite Medienobjekt ändern aus.
Führen Sie die Schritte 5 bis 7 im Abschnitt Bestandsliste aus .
Die Seite mit den Ressourcendetails wird aktualisiert und zeigt die neu angewendete Bezeichnung oder Zustandsänderung an. Ein Banner zeigt an, dass das Medienobjekt erfolgreich aktualisiert wurde.
Ändern, Entfernen oder Löschen von Bezeichnungen
Sie können eine Bezeichnung aus einer Ressource entfernen, indem Sie in der Bestandsliste oder in der Detailansicht des Bestands auf denselben Bereich zum Ändern von Ressourcen zugreifen. In der Bestandslistenansicht können Sie mehrere Ressourcen gleichzeitig auswählen und dann die gewünschte Bezeichnung in einer Aktion hinzufügen oder entfernen.
So ändern Sie die Bezeichnung selbst oder löschen eine Bezeichnung aus dem System:
- Wählen Sie im äußersten linken Bereich Ihrer Defender EASM-Ressource Bezeichnungen (Vorschau) aus.
Auf dieser Seite werden alle Bezeichnungen in Ihrem Defender EASM-Bestand angezeigt. Bezeichnungen auf dieser Seite sind möglicherweise im System vorhanden, werden aber nicht aktiv auf Ressourcen angewendet. Sie können auch neue Bezeichnungen auf dieser Seite hinzufügen.
Um eine Bezeichnung zu bearbeiten, wählen Sie das Stiftsymbol in der Spalte Aktionen der Bezeichnung aus, die Sie bearbeiten möchten. Auf der rechten Seite des Bildschirms wird ein Bereich geöffnet, in dem Sie den Namen oder die Farbe einer Bezeichnung ändern können. Wählen Sie Aktualisieren aus.
Um eine Bezeichnung zu entfernen, wählen Sie das Papierkorbsymbol in der Spalte Aktionen der Bezeichnung aus, die Sie löschen möchten. Wählen Sie Bezeichnung entfernen aus.
Die Seite Bezeichnungen wird automatisch aktualisiert. Die Bezeichnung wird aus der Liste entfernt und auch aus allen Ressourcen entfernt, auf die die Bezeichnung angewendet wurde. Ein Banner bestätigt das Entfernen.
Beobachtungen als nicht zutreffend markieren
Während Beobachtungen auf denselben Bildschirmen zum Ändern von Ressourcen für andere manuelle Änderungen als nicht anwendbar markiert werden können, können Sie diese Aktualisierungen auch über die Registerkarte Beobachtungen unter Ressourcendetails vornehmen. Die Registerkarte Beobachtungen enthält zwei Tabellen: Beobachtungen und Nicht anwendbare Beobachtungen. Alle aktiven Beobachtungen, die innerhalb Ihrer Angriffsfläche als aktuell ermittelt wurden, befinden sich in der Tabelle Beobachtungen , während in der Tabelle "Nicht anwendbare Beobachtungen " alle Beobachtungen aufgeführt sind, die manuell als nicht anwendbar markiert wurden oder vom System als nicht mehr anwendbar festgelegt wurden. Um Beobachtungen als nicht anwendbar zu kennzeichnen und daher diese bestimmte Beobachtung von Dashboard Anzahl auszuschließen, wählen Sie einfach die gewünschten Beobachtungen und dann Als nicht anwendbar festlegen aus. Diese Beobachtungen werden sofort aus der aktiven Tabelle Beobachtungen entfernt und werden stattdessen in der Tabelle "Nicht anwendbare Beobachtungen" angezeigt. Sie können diese Änderung jederzeit rückgängig machen, indem Sie die relevanten Beobachtungen aus dieser Tabelle auswählen und Als zutreffend festlegen auswählen.
Task-Manager und Benachrichtigungen
Nachdem eine Aufgabe übermittelt wurde, bestätigt eine Benachrichtigung, dass das Update ausgeführt wird. Wählen Sie auf einer beliebigen Seite in Azure das Benachrichtigungssymbol (Glockensymbol) aus, um weitere Informationen zu den letzten Aufgaben anzuzeigen.
Das Defender EASM-System kann Sekunden dauern, um eine Handvoll Ressourcen zu aktualisieren, oder Minuten, um Tausende zu aktualisieren. Sie können den Task-Manager verwenden, um die status aller laufenden Änderungsaufgaben zu überprüfen. In diesem Abschnitt wird beschrieben, wie Sie auf den Task-Manager zugreifen und ihn verwenden, um den Abschluss der übermittelten Updates besser zu verstehen.
- Wählen Sie im äußersten linken Bereich Ihrer Defender EASM-Ressource Task-Manager aus.
Auf dieser Seite werden alle zuletzt ausgeführten Aufgaben und deren status angezeigt. Aufgaben werden als Abgeschlossen, Fehler oder In Bearbeitung aufgeführt. Ein Abschlussprozentsatz und eine Statusanzeige werden ebenfalls angezeigt. Wenn Sie weitere Details zu einer bestimmten Aufgabe anzeigen möchten, wählen Sie den Namen des Vorgangs aus. Auf der rechten Seite des Bildschirms wird ein Bereich geöffnet, der weitere Informationen enthält.
Wählen Sie Aktualisieren aus, um die neuesten status aller Elemente im Task-Manager anzuzeigen.
Nach Bezeichnungen filtern
Nachdem Sie Ressourcen in Ihrem Bestand gekennzeichnet haben, können Sie Inventurfilter verwenden, um eine Liste aller Ressourcen mit einer bestimmten Bezeichnung abzurufen.
Wählen Sie im äußersten linken Bereich Ihrer Defender EASM-Ressource Die Option Bestand aus.
Wählen Sie Filter hinzufügen aus.
Wählen Sie in der Dropdownliste Filterdie Option Bezeichnungen aus. Wählen Sie einen Operator und dann eine Bezeichnung aus der Dropdownliste der Optionen aus. Das folgende Beispiel zeigt, wie Sie nach einer einzelnen Bezeichnung suchen. Sie können den In-Operator verwenden, um nach mehreren Bezeichnungen zu suchen. Weitere Informationen zu Filtern finden Sie in der Übersicht über Bestandsfilter.
- Wählen Sie Anwenden aus. Die Seite "Inventarliste" lädt neu und zeigt alle Ressourcen an, die Ihren Kriterien entsprechen.
Ressourcenkettenbasierte Verwaltung
In einigen Fällen möchten Sie möglicherweise mehrere Ressourcen gleichzeitig entfernen, basierend auf den Mitteln, mit denen sie ermittelt wurden. Sie können z. B. feststellen, dass ein bestimmter Seed innerhalb einer Ermittlungsgruppe Ressourcen abgerufen hat, die für Ihre organization nicht relevant sind, oder Sie müssen Ressourcen entfernen, die sich auf eine Tochtergesellschaft beziehen, die sich nicht mehr in Ihrem Besitz befindet. Aus diesem Grund bietet Defender EASM die Möglichkeit, die Quellentität und alle nachgeschalteten Ressourcen in der Ermittlungskette zu entfernen. Sie können verknüpfte Ressourcen mit den folgenden drei Methoden löschen:
- Seedbasierte Verwaltung: Sie können einen Seed löschen, der einmal in einer Ermittlungsgruppe enthalten war, und alle Ressourcen entfernen, die über eine beobachtete Verbindung mit dem angegebenen Seed in den Bestand eingeführt wurden. Diese Methode ist nützlich, wenn Sie feststellen können, dass ein bestimmter manuell eingegebener Seed dazu geführt hat, dass unerwünschte Ressourcen zum Bestand hinzugefügt wurden.
- Verwaltung der Ermittlungskette: Sie können ein Objekt innerhalb einer Ermittlungskette identifizieren und löschen und gleichzeitig alle von dieser Entität ermittelten Ressourcen entfernen. Die Ermittlung ist ein rekursiver Prozess. Es scannt Seeds, um neue Ressourcen zu identifizieren, die direkt mit diesen festgelegten Samen verknüpft sind, und überprüft dann die neu entdeckten Entitäten, um weitere Verbindungen zu entdecken. Dieser Löschansatz ist nützlich, wenn Ihre Ermittlungsgruppe ordnungsgemäß konfiguriert ist, Sie aber ein neu ermitteltes Medienobjekt und alle Ressourcen entfernen müssen, die durch Zuordnung zu dieser Entität in den Bestand gebracht werden. Betrachten Sie ihre Einstellungen für die Ermittlungsgruppe und die festgelegten Samen als die "Oberste" Ihrer Ermittlungskette. Mit diesem Löschansatz können Sie Ressourcen aus der Mitte entfernen.
- Ermittlungsgruppenverwaltung: Sie können ganze Ermittlungsgruppen und alle Ressourcen entfernen, die über diese Ermittlungsgruppe in den Bestand eingeführt wurden. Dies ist nützlich, wenn eine gesamte Ermittlungsgruppe nicht mehr auf Ihre organization anwendbar ist. Für instance verfügen Sie möglicherweise über eine Ermittlungsgruppe, die speziell nach Ressourcen sucht, die sich auf eine Tochtergesellschaft beziehen. Wenn diese Tochtergesellschaft für Ihre organization nicht mehr relevant ist, können Sie die auf Der Ressourcenkette basierende Verwaltung nutzen, um alle Ressourcen zu löschen, die über diese Ermittlungsgruppe in den Bestand gebracht werden.
Sie können entfernte Ressourcen weiterhin in Defender EASM anzeigen. Filtern Sie einfach Ihre Bestandsliste nach Ressourcen im Zustand "Archiviert".
Seedbasiertes Löschen
Sie können entscheiden, dass einer ihrer ursprünglich vorgesehenen Ermittlungssamen nicht mehr in einer Ermittlungsgruppe enthalten sein soll. Der Seed ist möglicherweise nicht mehr relevant für Ihre organization oder bringt mehr falsch positive Ergebnisse als legitime Vermögenswerte. In diesem Fall können Sie den Seed aus Ihrer Ermittlungsgruppe entfernen, um zu verhindern, dass er in zukünftigen Ermittlungsläufen verwendet wird, während Gleichzeitig alle Ressourcen entfernt werden, die in der Vergangenheit über den festgelegten Seed in den Bestand gebracht wurden.
Um eine Massenentfernung basierend auf einem Seed durchzuführen, leiten Sie zur entsprechenden Detailseite der Ermittlungsgruppe weiter, und wählen Sie Ermittlungsgruppe bearbeiten aus. Folgen Sie den Anweisungen, um die Seite Seeds zu erreichen und den problematischen Seed aus der Liste zu entfernen. Wenn Sie Überprüfen + aktualisieren auswählen, wird eine Warnung angezeigt, die angibt, dass alle ressourcen, die über den angegebenen Seed ermittelt wurden, ebenfalls entfernt werden. Wählen Sie Aktualisieren oder aktualisieren & Ausführen aus, um den Löschvorgang abzuschließen.
Ermittlungskettenbasiertes Löschen
Stellen Sie sich im folgenden Beispiel vor, dass Sie ein unsicheres Anmeldeformular auf Der Zusammenfassung der Angriffsfläche Dashboard entdeckt haben. Ihre Untersuchung leitet Sie an einen Host weiter, der ihrem organization nicht gehört. Weitere Informationen finden Sie auf der Seite mit den Ressourcendetails. Beim Überprüfen der Ermittlungskette erfahren Sie, dass der Host in den Bestand aufgenommen wurde, da die entsprechende Domäne mit der E-Mail-Adresse eines Mitarbeiters registriert wurde, die auch zum Registrieren genehmigter Geschäftsentitäten verwendet wurde.
In dieser Situation ist der anfängliche Ermittlungs-Seed (die Unternehmensdomäne) immer noch legitim, sodass wir stattdessen eine problematische Ressource aus der Ermittlungskette entfernen müssen. Während wir die Kettenlöschung aus der Kontakt-E-Mail durchführen könnten, entscheiden wir uns stattdessen dafür, alles zu entfernen, was mit der persönlichen Domäne verknüpft ist, die für diesen Mitarbeiter registriert ist, damit Defender EASM uns in Zukunft über alle anderen Domänen benachrichtigt, die bei dieser E-Mail-Adresse registriert sind. Wählen Sie in der Ermittlungskette diese persönliche Domäne aus, um die Seite mit den Ressourcendetails anzuzeigen. Wählen Sie in dieser Ansicht Aus Ermittlungskette entfernen aus, um die Ressource aus Ihrem Bestand sowie alle Ressourcen zu entfernen, die aufgrund einer beobachteten Verbindung mit der persönlichen Domäne in den Bestand aufgenommen wurden. Sie müssen das Entfernen des Medienobjekts und aller nachgeschalteten Ressourcen bestätigen und dann eine zusammengefasste Liste der anderen Ressourcen erhalten, die mit dieser Aktion entfernt werden. Wählen Sie "Ermittlungskette entfernen" aus, um die Massenentfernung zu bestätigen.
Löschen von Ermittlungsgruppen
Möglicherweise müssen Sie die gesamte Ermittlungsgruppe und alle über die Gruppe ermittelten Ressourcen löschen. Für instance hat Ihr Unternehmen möglicherweise eine Tochtergesellschaft verkauft, die nicht mehr überwacht werden muss. Benutzer können Ermittlungsgruppen auf der Seite Ermittlungsverwaltung löschen. Um eine Ermittlungsgruppe und alle zugehörigen Ressourcen zu entfernen, wählen Sie das Papierkorbsymbol neben der entsprechenden Gruppe in der Liste aus. Sie erhalten eine Warnung, die eine Zusammenfassung der Ressourcen auflistet, die mit dieser Aktion entfernt werden. Um das Löschen der Ermittlungsgruppe zu bestätigen; und allen zugehörigen Ressourcen, wählen Sie Ermittlungsgruppe entfernen aus.