Configuração das Verificações de IOC para possíveis ameaças

Ao usar Verificações de IOC, você pode configurar uma busca regular por Indicadores de comprometimento (IOCs) em dispositivos e definir medidas automáticas de resposta a serem aplicadas caso IOCs sejam encontrados.

É possível definir as configurações para três Verificações de IOC:

Mais tarde, ao analisar alertas sobre detecções da Plataforma de proteção de endpoint (EPP) nos dispositivos de seus usuários, você pode querer adicionar os IOCs encontrados às configurações de Verificação reativa para verificar outros dispositivos quanto à mesma ameaça.

Para configurar as Verificações de IOC:

  1. Abra o Console de Gerenciamento do Kaspersky Endpoint Security Cloud.
  2. Selecione a seção Gerenciamento de segurançaEndpoint Detection and Response.
  3. Clique no botão Verificação de IOC.
  4. Na janela aberta Verificação de IOC, defina as configurações das verificações de IOC necessárias.
  5. Clique em Fechar para fechar a janela de Verificação de IOC.

As Verificações de IOC estão configuradas.

Nesta seção

Adição de uma ameaça a uma Verificação de IOC

Escopo de verificação de IOC no registro

Definição das configurações de Verificação de IOC

Redefinição das configurações de Verificação de IOC para os valores padrão

Topo da página