Wir beraten Sie gerne! info@cyber-shop.eu
13,50 € zzgl. 19% MwSt
Ausloesergesteuerte forensische Artefaktsammlung beim Erkennungsereignis: Prozesse, Ports, Dienste, MFT, Amcache, JumpLists und Speicherabbilder – manipulationsgeschuetzt, ohne Zusatz-Agent. Pro Endpoint, 12 Monate.
Auslösergesteuerte forensische Artefaktsammlung: Sobald eine Erkennung auslöst, werden die relevanten Beweisdaten automatisch eingesammelt – ohne zusätzlichen Agenten, in derselben Konsole wie die EDR-Telemetrie. Lizenziert pro Endpoint, 12 Monate Laufzeit.
Forensische Daten sind am wertvollsten im Moment des Vorfalls – und genau dann fehlt die Zeit, sie manuell zu sichern. RemoteOps Forensics sammelt automatisch, ausgelöst durch das Erkennungsereignis. Erfasst werden unter anderem laufende Prozesse, offene Ports, Dienste, die Master File Table, der Amcache und JumpLists sowie Speicherabbilder. Ein zusätzlicher Agent ist dafür nicht erforderlich.
Die forensischen Artefakte liegen in derselben Konsole wie die EDR-Telemetrie – Sie müssen also nicht zwischen zwei Werkzeugen wechseln, um den Zusammenhang herzustellen. Ein Anti-Tampering-Schutz sichert die gesammelten Daten gegen Manipulation ab, was für die Verwertbarkeit der Beweiskette entscheidend ist.

Die Sammlung startet automatisch beim Erkennungsereignis, nicht erst auf Zuruf.
Prozesse, Ports, Dienste, MFT, Amcache, JumpLists und Speicherabbilder.
Nutzt den vorhandenen SentinelOne-Agenten.
Die gesammelten Daten sind gegen Manipulation geschützt.
Gesammelte Artefakte
| Artefakt | RemoteOps Forensics |
|---|---|
| Laufende Prozesse | |
| Offene Ports | |
| Dienste | |
| Master File Table (MFT) | |
| Amcache | |
| JumpLists | |
| Speicherabbilder (Memory Dumps) | |
| Sammlung durch Erkennungsereignis ausgelöst |
Wenn ein Vorfall auffällt, entscheidet sich in den ersten Stunden, ob er später aufgeklärt werden kann. In dieser Zeit ist ein kleines IT-Team damit beschäftigt, den Betrieb zu sichern – nicht damit, Artefakte einzusammeln. Genau deshalb ist die auslösergesteuerte Sammlung so wertvoll: Sie läuft ohne Zutun, während die Menschen anderes tun. Kommt später ein externer Dienstleister für die Aufarbeitung dazu, liegen die Daten bereits vor, statt rekonstruiert werden zu müssen.
NIS2-relevant: NIS2 verlangt neben der Meldung binnen 24 Stunden einen Abschlussbericht mit Ursachenanalyse innerhalb eines Monats. Automatisch gesicherte, manipulationsgeschützte Artefakte sind die praktische Voraussetzung dafür, diese Fristen inhaltlich belastbar einzuhalten. Mehr zu NIS2 →
Alle technischen Daten, Leistungsmerkmale und Spezifikationen zu SentinelOne RemoteOps Forensics — als offizielles PDF des Herstellers.
Sie möchten sicherstellen, dass SentinelOne RemoteOps Forensics die richtige Lösung für Ihre Anforderungen ist? Unser Expertenteam berät Sie gerne – kostenlos und unverbindlich.
Nutzen Sie unser Kontaktformular – wir melden uns innerhalb eines Werktages bei Ihnen:
Oder erreichen Sie uns direkt:
✉ E-Mail: info@cyber-shop.eu
Ihre Frage ist nicht dabei? Stellen Sie sie direkt an unsere Berater oder nutzen Sie das Chat-Widget unten rechts.
65,51 € zzgl. 19% MwSt
43,00 € zzgl. 19% MwSt
Unverbindliches B2B-Angebot – Antwort i. d. R. innerhalb 1 Werktag.