Les évaluations avancées des endpoints sont associées à neuf types de critères pour
une période de données allant jusqu'aux 30 derniers jours.
Procédure
- Cliquez sur .
- Développez la section Créer une évaluation, et sélectionnez Avancée et Endpoints.
- Pour définir des critères manuellement, sélectionnez Défini par l'utilisateur.Pour consulter les critères OpenIOC, rendez-vous sur Création d'une évaluation avancée des endpoints avec des critères OpenIOC.
- Saisissez un nom de tâche ou utilisez le nom de tâche généré.
- Cliquez sur Critères enregistrés, sélectionnez un ensemble de critères dans la liste, puis cliquez sur Appliquer les critères (facultatif).
Remarque
L'application de critères enregistrés écrase tous les critères déjà spécifiés. - Configurez jusqu'à dix critères d'évaluation.Vous pouvez utiliser les types de critères énumérés dans le tableau ci-dessous.
Évaluation avancée - Types de critères disponibles
CatégorieType de critèrecritères d'endpointNom de domaine complet/Adresse IP/Nom d'hôteNom de l'utilisateurNom du fichierValeur de hachage de fichierRépertoire de fichierscritères de registreClé de RegistreNom de la valeur de RegistreDonnées de la valeur de RegistreAutresCommande CLI - Sélectionnez la période de données.
-
24 dernières heures
-
7 derniers jours
-
30 derniers jours (par défaut)
-
- Cliquez sur Sélectionner des clients, puis choisissez les clients à inclure dans l'évaluation.Seuls les clients disposant de licences EDR ou XDR peuvent être sélectionnés.
- Cliquez sur
pour enregistrer vos critères (facultatif).
- Puis, cliquez sur Évaluer l'effet.
Vous pouvez surveiller l'état de la tâche d'évaluation dans
.