Procedure
- Acesse .
- Clique em Avançado.
- Selecione Definido pelo usuário.
- Especifique o período de dados da investigação.
- Selecione uma das seguintes opções:
-
Correspondência com QUALQUER critério: localiza objetos correspondentes a qualquer um dos critérios especificados
-
Correspondência com TODOS os critérios: localiza objetos correspondentes a todos os critérios especificados
-
- Clique em Novo critério, selecione um tipo de critério e especifique informações válidas.Para obter detalhes, consulte Formatos com suporte para critérios personalizados.Para salvar seus critérios para investigações futuras, clique em
. - (Opcional) Para carregar critérios personalizados, clique em Critérios salvos.
- Selecione os critérios a serem carregados.
- Clique em Aplicar critérios.
- Clique em Avaliar impacto.A seção Endpoints Correspondentes é mostrada. Reserve algum tempo para a investigação ser executada.
- Verifique os resultados na seção Endpoints Correspondentes.Os seguintes detalhes estão disponíveis:Nome da ColunaDescriçãoEndpointNome do endpoint que contém o objeto correspondenteEndereço IPv4Endereço IP do endpoint que contém o objeto correspondenteO endereço IP é atribuído pela redeSistema operacionalSistema operacional usado pelo endpointUsuárioNome do usuário ativo quando o Security Agent registrou pela primeira vez o objeto correspondenteClique no nome do usuário para exibir mais detalhes sobre o usuário.Visto pela Primeira VezData e hora em que o Security Agent registrou pela primeira vez o objeto correspondenteDetalhesClique no ícone para abrir a tela Detalhes da Correspondência.A tela Detalhes da Correspondência exibe os seguintes detalhes:
-
Critérios: critérios usados na avaliação
-
Registrado pela Primeira Vez: data e hora em que o Security Agent registrou pela primeira vez o objeto correspondente
-
Ocorrências na CLI/Registro: número de correspondências encontradas na linha de comando ou nas entradas do registroClique no valor para mostrar mais detalhes.
-
Endpoints Afetados: se a classificação for mal-intencionada, o número de endpoints em que uma correspondência semelhante foi encontradaA contagem inclui apenas endpoints afetados nos últimos 90 dias.
-
- Para revisar a sequência de eventos que levam à execução do objeto correspondente,
selecione os endpoints que requerem análise adicional e clique em Gerar Análise de Causa Raiz.A tela Gerar Análise de Causa Raiz é exibida.
- Especifique um nome para a análise de causa raiz e clique em Gerar.
- Clique na guia Análise de Causa Raiz para verificar os resultados. Reserve algum tempo para a tarefa ser concluída.
