È possibile compilare i criteri per le valutazioni dispositivo avanzate utilizzando
i file OpenIOC. Le valutazioni dispositivo avanzate che utilizzano i file OpenIOC
hanno un periodo di dati fino agli ultimi 30 giorni.
![]() |
NotaI file OpenIOC devono essere configurati e caricati in Remote Manager.
Per un elenco dei tipi di indicatore OpenIOC supportati, vedere Indicatori OpenIOC supportati per le valutazioni avanzate dei dispositivi.
|
Procedura
- Fare clic su .
- Espandere Crea valutazione e selezionare Avanzata e Endpoints.
- Per utilizzare i criteri OpenIOC, selezionare Apri file IOC.Per i criteri definiti dall'utente, vedere Creazione di una valutazione Endpoint avanzata con i criteri definiti dall'utente.
- Per caricare un nuovo file OpenIOC:
- Fare clic su Carica file OpenIOC.
- Individuare il file OpenIOC.
- Fare clic su Apri.
- Per utilizzare un file OpenIOC caricato in precedenza:
- Fare clic su Usa file OpenIOC esistente.
- Selezionare il file OpenIOC dall'elenco.
- Fare clic su Applica.
- Esaminare l'anteprima delle definizioni OpenIOC.Le definizioni che contengono indicatori non supportati sono barrate ed escluse dalla valutazione.
- Inserire un nome attività o utilizzare il nome attività generato.
- Selezionare il periodo dei dati.
-
Ultime 24 ore
-
Ultimi 7 giorni
-
Ultimi 30 giorni (predefinito)
-
- Fare clic su Seleziona clienti, quindi scegliere i clienti da includere nella valutazione.È possibile selezionare solo clienti con una licenza EDR o XDR.
- Fare clic su Valuta impatto.
È possibile monitorare lo stato dell'attività di valutazione in
.