Le valutazioni dispositivo avanzate presentano nove tipi di criteri disponibili e
un periodo di dati fino agli ultimi 30 giorni.
Procedura
- Fare clic su .
- Espandere Crea valutazione e selezionare Avanzata e Endpoints.
- Per definire manualmente i criteri, selezionare Definito dall'utente.Per i criteri OpenIOC, vedere Creazione di una valutazione Endpoint avanzata con i criteri OpenIOC.
- Inserire un nome attività o utilizzare il nome attività generato.
- (Opzionale) Fare clic su Criteri salvati, selezionare una serie di criteri dall'elenco e fare clic su Applica criteri.
Nota
L'applicazione dei criteri salvati sovrascrive qualsiasi criterio già specificato. - Configurare fino a dieci criteri di valutazione.È possibile utilizzare i tipi di criterio elencati nella seguente tabella.
Tipi di criterio disponibili di una valutazione avanzata
CategoriaTipo di criterioCriteri EndpointFQDN/Indirizzo IP/Nome hostNome utenteNome fileValore hash fileDirectory di fileCriteri di registroChiave di registroNome valore di registroDati valore di registroAltriComando CLI - Selezionare l'intervallo di date
-
Ultime 24 ore
-
Ultimi 7 giorni
-
Ultimi 30 giorni (predefinito)
-
- Fare clic su Seleziona clienti, quindi scegliere i clienti da includere nella valutazione.È possibile selezionare solo clienti con una licenza EDR o XDR.
- (Opzionale) Fare clic su
per salvare i criteri.
- Fare clic su Valuta impatto.
È possibile monitorare lo stato dell'attività di valutazione in
.