ESET LiveGuard Advanced – Tabla de contenido

Revisar la lista de archivos enviados

Crear una lista de los principales equipos que realizan los envíos

1.Ingrese a la Consola Web ESET PROTECT.

2.Haga clic en Informes > ESET LiveGuard.

ESET LiveGuard informes

3.Busque la plantilla del informe Los 10 equipos con mayor envío de archivos a ESET LiveGuard y ESET LiveGrid en los últimos 30 días.


Nota

Puede editar primero la plantilla y modificar la cantidad de equipos (10) o el período de tiempo (los últimos 30 días) por otros valores si la situación de su red así lo requiere.

4.Haga clic en Generar ahora y guarde el informe (la lista de equipos principales).

Crear la lista de archivos enviados para los equipos principales

Necesita la lista de los principales equipos que realizan envíos del procedimiento anterior para completar los siguientes pasos.

1.Ingrese a la Consola Web ESET PROTECT.

2.Haga clic en Informes > Nueva plantilla de informe o Agregar plantilla de informe.

Plantilla de informe nueva

3.Escriba un Nombre y una Categoría adecuados para la plantilla.

4.Continúe a la sección Gráfico.

La sección del gráfico

5.En la sección Gráfico, seleccione solo la casilla de verificación Mostrar tabla y continúe a la sección Datos.

Mostrar tabla.

6.En la sección Datos, haga clic en Agregar columna y agregue lo siguiente:
Equipo: nombre del equipo
ESET LiveGuard - URI del objeto

7.Haga clic en Filtrar.

Filtro

8.Haga clic en Agregar filtro y seleccione ESET LiveGuardIntervalo de tiempo relativo (momento de ocurrencia).

9.Establezca el intervalo en los últimos 30 días u otro valor relevante para su sistema.

Seleccione el intervalo de tiempo.

10. Haga clic en Agregar columna nuevamente y agregue el elemento Equipo.Nombre del equipo.

11. Agregue todos los nombres de los principales equipos del procedimiento anterior (los 10 equipos sustitutos principales).

Filtrar por

12. Haga clic en Finalizar para guardar la plantilla del informe.

13. Busque la nueva plantilla del informe y genere un archivo CSV.

Descargue el informe CSV.

Análisis de datos

El siguiente procedimiento requiere software de terceros (un editor de hoja de cálculo y habilidades básicas de análisis de datos).

1.Abra el archivo CSV exportado en un editor de hoja de cálculo, por ejemplo, Microsoft Excel.

2.Separe los datos en dos columnas. En Microsoft Excel, seleccione la primera columna, diríjase a Datos > Texto en columnas.

Vaya a Texto a columnas.

3.Seleccione Delimitado > Siguiente.

4.Seleccione solo el delimitador punto y coma y haga clic en Siguiente > Finalizar.

Texto a columnas

Analice los datos.


IMPORTANTE

Busque un patrón en los archivos enviados y sus ubicaciones. Busque un patrón, en general una carpeta, desde el cual se envía la gran mayoría de los archivos. Cuando tenga un patrón, un equipo o una aplicación sospechosos, debe investigar el patrón.

Busque respuestas para lo siguiente:

¿Qué aplicación utiliza esta carpeta?

¿Para qué se usa este equipo? ¿Qué lo hace destacar entre los demás?

¿Cuál es el origen de estos archivos?

El objetivo final de la investigación es encontrar un patrón para la exclusión.

Cuando haya encontrado el patrón, continúe con Excluir carpetas.