ESET PROTECT – Sommaire

Incidents

Les incidents nous permettent d'établir une corrélation entre les indicateurs et les incidents, ce qui améliore les enquêtes sur les menaces. Les incidents sont créés automatiquement à partir des indicateurs, ce qui réduit considérablement le temps de triage des alertes. Les incidents offrent une vue d'ensemble des problèmes de sécurité en regroupant les données pertinentes, ce qui permet aux administrateurs d'analyser, de hiérarchiser et de réagir efficacement aux incidents potentiels de cybersécurité.


IMPORTANT

Tous les utilisateurs peuvent afficher la section Incidents. La différence réside dans les sources de données utilisées pour générer les incidents. Un nombre supérieur de données entraîne :

un nombre plus élevé d’incidents ;

plus d'informations contextuelles dans la section Incidents.

Le créateur d’incidents reçoit toutes les données collectées dans l'environnement de l'utilisateur en fonction de son produit. Le volume de données collectées dépend du niveau d'abonnement de l'utilisateur et des produits déployés sur ses endpoints.

Cliquez sur la section Incidents dans le menu principal ou accédez à Ordinateurs, sélectionnez l'ordinateur, cliquez sur le bouton à trois points icon_more_vertical, puis sur Afficher les incidents.

cloud_incidents

Filtrer l'affichage

Il existe différentes manières de filtrer l'affichage :

Cliquez sur le sélecteur de balises (icône en forme de flèche) et choisissez une ou plusieurs balises pour activer le filtre sur les incidents répertoriés. Les résultats sont surlignés en bleu et montrent les incidents avec les balises sélectionnées.

Cliquez sur une gravité de l'incident :Gravité élevée élevée, Gravité moyenne moyenne ou Faible gravité faible. Vous pouvez combiner ces icônes en les activant ou en les désactivant.

État de l'incident :Ouvrir Ouvert, En cours En cours, En attente de l'entrée En attente de l'entrée ou Fermé Fermé

Cliquez sur Ajouter un filtre et sélectionnez les types d'incidents dans le menu déroulant.

oDestinataire : saisissez le nom de du destinataire.

oAuteur : sélectionnez dans le menu déroulant : ESET, le service ESET ou le nom d'utilisateur.

oMotif de clôture : sélectionnez dans le menu déroulant : Tous, Faux positif, Suspect, Vrai positif.

oHeure de création : sélectionnez dans le menu déroulant : ≤ Aujourd'hui, ≤ Il y a 24 heures, ≤ Il y a 3 jours, ≤ Il y a 7 jours, ≤ Il y a 14 jours, ≤ Il y a 30 jours, ≤ Il y a 90 jours ou ≤ Il y a 180 jours.

oDernière mise à jour : sélectionnez dans le menu déroulant : ≤ Aujourd'hui, ≤ Il y a 24 heures, ≤ Il y a 3 jours, ≤ Il y a 7 jours, ≤ Il y a 14 jours, ≤ Il y a 30 jours, ≤ Il y a 90 jours ou ≤ Il y a 180 jours.

oNom : saisissez le nom de l'incident.

oNombre d'ordinateurs : saisissez le nombre d'ordinateurs sélectionnés.

oNombre d'indicateurs : saisissez le nombre d'indicateurs sélectionnés.

oNombre d'utilisateurs : saisissez le nombre d'utilisateurs sélectionnés.

Filtres et personnalisation de la mise en page

Vous pouvez personnaliser l'affichage de l'écran actuel de la console Web :

Gérer le panneau latéral et le tableau principal.

Ajouter des filtres et des préréglages de filtres. Vous pouvez utiliser les balises pour filtrer les éléments affichés.


Remarque

Si vous ne parvenez pas à trouver un incident spécifique dans la liste alors qu'il figure dans l'infrastructure ESET PROTECT, vérifiez que tous les filtres sont désactivés et que les jeux d'autorisations sont attribués à votre compte d'utilisateur.


IMPORTANT

Les autorisations que vous configurez sont appliquées à la société mère du groupe statique que vous avez sélectionné à l'étape Groupes statiques.

Engrenage Valeurs prédéfinies

Ensembles de filtres

Ouvrez la Web Console de ESET Inspect Inspect

Ouvrez la section Incidents de la console web ESET Inspect. ESET Inspect n'est disponible que lorsque vous disposez d'un abonnement ESET Inspect et que ESET Inspect est connecté à ESET PROTECT. Un utilisateur de la console web doit disposer d'une autorisation Lire ou d'une autorisation supérieure pour accéder à ESET Inspect.

Rafraîchir Actualiser

Rafraîchir la page.

Actions

Sélectionnez un ou plusieurs incidents, cliquez sur le bouton Actions ou sur le bouton à trois points Plus pour afficher les options suivantes :

Afficher les détails : cliquez pour afficher les détails de l'incident.

Changer l'état et la personne responsable : cliquez pour effectuer une sélection dans le menu déroulant.

oÉtat : sélectionnez l'état actuel de l'incident dans le menu déroulant : Ouvert, En cours, En attente de l'entrée ou Fermé. Lorsque vous sélectionnez Fermé, sélectionnez également le motif de clôture de l'incident (Vrai positif, Suspect, Faux positif ou non valide) et saisissez éventuellement un commentaire.

oDestinataire : lorsque vous avez sélectionné l'état Ouvert ou En cours, sélectionnez l'utilisateur disponible dans le menu déroulant.

Cliquez sur Enregistrer.

Modifier des balises : cliquez sur cette option pour sélectionner des balises dans le menu déroulant, puis cliquez sur Appliquer. Vous pouvez également saisir un nouveau mot-clé et appuyer sur Entrée pour créer une balise.

Créer un rapport : cliquez pour générer un rapport PDF à partir de n'importe quel incident sélectionné. Le rapport PDF exporte les détails clés tels que les indicateurs corrélés, les ressources affectées et la chronologie. Vous ne pouvez générer un rapport que pour un incident sélectionné.