Las valoraciones avanzadas de endpoints tienen nueve tipos de criterio disponibles
y un periodo de datos configurable de hasta 30 días.
Procedimiento
- Haga clic en .
- Expanda Crear valoración y seleccione Avanzada y Endpoints.
- Para definir los criterios de forma manual, seleccione Definidos por el usuario.Para ver los criterios de OpenIOC, consulte Creación de una Valoración avanzada de endpoint con criterios de OpenIOC.
- Introduzca un nombre de tarea o use el nombre de tarea generado.
- (Opcional) Haga clic en Criterios guardados, seleccione un criterio de la lista y haga clic en Aplicar criterios.
Nota
La aplicación de los criterios guardados sobrescribe los criterios ya especificados. - Configure hasta diez criterios de valoración.Puede usar los tipos de criterio mostrados en la tabla siguiente.
Tipos de criterio disponibles para valoraciones avanzadas
CategoríaTipo de criteriosCriterios de endpointFQDN/dirección IP/nombre de hostNombre de usuarioNombre del archivoValor hash de archivoDirectorio de archivosCriterios de registroClave del registroNombre del valor de registroDatos del valor del registroOtrosComando CLI - Seleccione el periodo de los datos
-
Últimas 24 horas
-
Últimos 7 días
-
Últimos 30 días (predeterminado)
-
- Haga clic en Select Customers (Seleccionar clientes) y, después, elija los clientes que se van a incluir en la valoración.Solo están disponibles para seleccionar los clientes con licencias EDR o XDR.
- (Opcional) Haga clic en
para guardar los criterios.
- Haga clic en Assess Impact (Valorar impacto).
Puede monitorizar el estado de la tarea de valoración en
.