Hallo Zusammen, Ich möchte einen Standardablauf definieren für immer wieder auftretende Virenfunde. Es soll festgelegt werden was genau getan werden muss: Aktuell läuft das so: Virus durch Endpoint Protection erkannt Kaspersky Security Center schickt einen Bericht ins Ticketsystem und informiert via Email Bericht wird ausgewertet und es wird geprüft was der Security bereits unternommen hat (Isolation) Kontakt zum USER aufnehmen Workstation vom Netz nehmen Evt. neu betanken oder via Rescure DVD mehrfach auf Bedrohungen scannen Workstation Übergabe an USER Habt ihr vielleicht bessere Arbeitsabläufe entwickelt? Wenn ja, wie sehen diese aus? Beste Grüße und vielen Dank im Vorraus, Stephan