Configuración de análisis de IOC en busca de amenazas potenciales

Mediante el uso de análisis de IOC, puede configurar la búsqueda regular de indicadores de vulneración (IOC) en los dispositivos y las medidas de respuesta automática que se deben tomar si se encuentran IOC.

Puede definir la configuración de tres análisis de IOC:

Más adelante, al analizar las alertas sobre las detecciones de Endpoint Protection Platform (EPP) en los dispositivos de sus usuarios, es posible que desee añadir los IOC encontrados a la configuración del Análisis reactivo para comprobar otros dispositivos en busca de la misma amenaza.

Para configurar los análisis de IOC:

  1. Abra la Consola de administración de Kaspersky Endpoint Security Cloud.
  2. Escoja la sección Administración de seguridadEndpoint Detection and Response.
  3. Haga clic en el botón de Análisis de IoC.
  4. En la ventana Análisis de IoC que se abre, defina la configuración de los análisis de IOC requeridos.
  5. Haga clic en Cerrar para cerrar la ventana Análisis de IoC.

Los análisis de IOC están configurados.

En esta sección

Añadir una amenaza a un análisis de IOC

Alcance del análisis de IoC en el registro

Definir la configuración de análisis de IOC

Restablecer la configuración de análisis de IOC a los valores predeterminados

Inicio de página