Puede rellenar los criterios para las valoraciones avanzadas de los endpoints utilizando
archivos OpenIOC. Las valoraciones avanzadas de los endpoints que utilizan archivos
OpenIOC tienen un periodo de datos de hasta 30 días.
![]() |
NotaDebe configurar y cargar los archivos OpenIOC en Remote Manager.
Para obtener una lista de los tipos de indicadores OpenIOC compatibles, consulte Indicadores de OpenIOC admitidos para las valoraciones avanzadas de endpoint.
|
Procedimiento
- Haga clic en .
- Expanda Crear valoración y seleccione Avanzada y Endpoints.
- Para utilizar los criterios de OpenIOC, seleccione Archivo OpenIOC.Para utilizar criterios definidos por el usuario, consulte Creación de una Valoración avanzada de endpoint con criterios definidos por el usuario.
- Para cargar un nuevo archivo de OpenIOC:
- Haga clic en Cargar archivo OpenIOC.
- Busque el archivo OpenIOC.
- Haga clic en Abrir.
- Para utilizar un archivo OpenIOC previamente cargado:
- Haga clic en Utilizar archivo OpenIOC existente.
- Seleccione el archivo OpenIOC de la lista.
- Haga clic en Aplicar.
- Revise la vista previa de las definiciones de OpenIOC.Las definiciones que contienen indicadores no compatibles se tachan y se omiten en la valoración.
- Introduzca un nombre de tarea o use el nombre de tarea generado.
- Seleccione el periodo de los datos.
-
Últimas 24 horas
-
Últimos 7 días
-
Últimos 30 días (predeterminado)
-
- Haga clic en Select Customers (Seleccionar clientes) y, después, elija los clientes que se van a incluir en la valoración.Solo están disponibles para seleccionar los clientes con licencias EDR o XDR.
- Haga clic en Assess Impact (Valorar impacto).
Puede monitorizar el estado de la tarea de valoración en
.