Configuración de análisis de IoC para detectar posibles amenazas

Mediante el uso de análisis de IoC, puede configurar la búsqueda regular de indicadores de vulneración (IoC) en los dispositivos y las medidas de respuesta automática que se deben tomar si se detectan los IoC.

Puede definir la configuración de tres análisis de IoC:

Más adelante, cuando analice las alertas sobre las detecciones de Endpoint Protection Platform (EPP) en los dispositivos de sus usuarios, es posible que desee agregar los IoC detectados a la configuración del Análisis reactivo para examinar otros dispositivos en busca de la misma amenaza.

Para configurar los análisis de IoC, haga lo siguiente:

  1. Abra la Consola de administración de Kaspersky Endpoint Security Cloud.
  2. Seleccione la sección Administración de la seguridadEndpoint Detection and Response.
  3. Haga clic en el botón Análisis de IoC.
  4. En la ventana Análisis de IoC que se abre, defina la configuración de los análisis de IoC requeridos.
  5. Haga clic en Cerrar para cerrar la ventana Análisis de IoC.

Los análisis de IoC están configurados.

En esta sección

Incorporación de una amenaza a un análisis de IoC

Alcance del análisis de IoC en el registro

Definición de la configuración de un análisis de IoC

Restablecimiento de la configuración de un análisis de IoC a los valores predeterminados

Principio de página