Escenario: seguimiento e informes
17 de abril de 2023
ID 180118
Esta sección proporciona un escenario para configurar la función Supervisión e informes en Kaspersky Security Center.
Requisitos previos
Después de desplegar Kaspersky Security Center en la red de una organización, puede comenzar a supervisarlo y generar informes sobre su funcionamiento.
El seguimiento y la elaboración de informes en la red de una organización se realizan en etapas:
- Configuración del cambio de estado de los dispositivos
Obtenga información sobre la configuración de los estados del dispositivo según las condiciones específicas. Al cambiar estas configuraciones, puede cambiar la cantidad de eventos con niveles de importancia Crítica o Advertencia. Al configurar la conmutación de estados de dispositivo, asegúrese de lo siguiente:
- Las nuevas configuraciones no entran en conflicto con las directivas de seguridad de la información de su organización.
- Usted tiene la capacidad de reaccionar a eventos de seguridad importantes en la red de su organización de manera oportuna.
- Configuración de notificaciones sobre eventos en dispositivos cliente
Instrucciones:
- Cambio de respuesta de su red de seguridad ante el Brote de virus evento
Puede modificar los umbrales específicos en las propiedades del Servidor de administración. También puede crear una directiva más estricta que se activará o crear una tarea que se ejecutará cuando ocurra este evento.
- Realizar acciones recomendadas para notificaciones críticas y de advertencia
Instrucciones:
Realizar las acciones recomendadas para la red de su organización
- Revisión del estado de seguridad de la red de su organización
Instrucciones:
- Ubicación de dispositivos cliente que no están protegidos
Instrucciones:
- Comprobación de protección de dispositivos cliente
Instrucciones:
- La evaluación y la limitación del evento se cargan en la base de datos
Se transfiere la información sobre eventos que ocurren durante el funcionamiento de aplicaciones administradas de un dispositivo cliente y se registra en la base de datos del Servidor de administración. Para reducir la carga en el Servidor de administración, evalúe y limite el número máximo de eventos que se pueden almacenar en la base de datos.
Instrucciones:
- Consultar la información de la licencia
Instrucciones:
Resultados
Al completar el escenario, estará informado sobre la protección de la red de su organización y, por lo tanto, podrá planificar acciones para una mayor protección.