Incidentes
Os incidentes nos permitem correlacionar indicadores em incidentes, melhorando as investigações de ameaças. Os incidentes são criados automaticamente de indicadores, o que reduz significativamente o tempo de triagem de alertas. Os incidentes fornecem uma visão abrangente dos problemas de segurança, agrupando dados relevantes, permitindo que os administradores analisem, priorizem e respondam de forma eficaz a possíveis incidentes de segurança cibernética.
Todos os usuários podem ver a seção Incidentes. A diferença está nas fontes de dados usadas para gerar incidentes. Mais dados levam a: •um número maior de incidentes. •mais informações contextuais na seção Incidentes. O criador de incidente recebe todos os dados coletados do ambiente do usuário com base em seu produto. O volume de dados coletados depende do nível de assinatura do usuário e dos produtos implantados em seus endpoints. |
Clique na seção Incidentes no menu principal ou vá para Computadores > selecione o computador> clique no botão três pontos
> Exibir incidentes.

Filtragem de visualização
Existem formas diferentes de filtrar sua visualização:
•Clique no seletor de Tags (ícone de seta) e escolher uma ou mais tags para ativar o filtro nos incidentes listados. Os resultados são destacados em azul e mostram incidentes com as tags selecionadas.
•Clique em uma Gravidade do incidente – Alta,
Média ou
Baixa. Você pode combinar esses ícones ativando-os ou desativando-os.
•Status do incidente – Aberto,
Em andamento,
Aguardando entrada ou Fechado
•Clique em Adicionar filtro e selecione os tipos de incidentes no menu suspenso.
oDestinatário – digite o nome do destinatário.
oAutor – selecione do menu suspenso: ESET, Serviço ESET ou o nome de usuário.
oFechar motivo – selecione do menu suspenso: Tudo, Falso positivo, Suspeito, Positivo verdadeiro.
oHora da criação – selecione no menu suspenso: ≤ Hoje, ≤ 24 horas, ≤ 3 dias, ≤ 7 dias, ≤ 14 dias, ≤ 30 dias, ≤ 90 dias ou ≤ 180 dias.
oÚltima atualização – selecione no menu suspenso: ≤ Hoje, ≤ 24 horas, ≤ 3 dias, ≤ 7 dias, ≤ 14 dias, ≤ 30 dias, ≤ 90 dias ou ≤ 180 dias.
oNome – digite o nome do incidente.
oNúmero de computadores— digite o número de computadores selecionados.
oNúmero de indicadores – digite o número de indicadores selecionados.
oNúmero de usuários – digite o número de usuários selecionados.
Filtros e personalização de layout
Você pode personalizar a exibição da tela atual do console web:
•Gerenciar o painel lateral e a tabela principal.
•Adicionar filtro e predefinições de filtro. Você pode usar marcações para filtrar os itens exibidos.
Caso você não consiga localizar um determinado incidente na lista e souber que ele está na infraestrutura ESET PROTECT, certifique-se de que todos os filtros estejam desativados e que os conjuntos de permissões estejam atribuídos à sua conta de usuário. |
As permissões configuradas por você são aplicadas à empresa pai do grupo estático selecionado na etapa Grupos estáticos. |
|
|
|
Abrir o Web Console ESET Inspect na seção Incidentes. Om ESET Inspect está disponível apenas quando você tem a assinatura ESET Inspect e o ESET Inspect conectado ao ESET PROTECT. Um usuário do Web Console precisa ter permissão de Leitura ou superior para acessar o ESET Inspect. |
|
Atualizar página. |
Ações
Selecione qualquer incidente, clique no botão Ações ou clique no botão de três pontos
para:
•Exibir detalhes – clique para exibir os detalhes do incidente.
•Alterar status e Cessionário – clique para selecionar no menu suspenso.
oStatus – selecione o status atual do incidente no menu suspenso: Aberto, Em andamento, Aguardando entrada ou Fechado. Ao selecionar Fechado, selecione também o motivo para fechar o incidente (Verdadeiro positivo, Suspeito, Falso positivo ou inválido) e, opcionalmente, escreva um comentário.
oDestinatário – quando você selecionar o status Aberto ou Em andamento, selecione o usuário disponível no menu suspenso.
Clique em Salvar.
•Editar tags – clique para selecionar tags no menu suspenso e clique em Aplicar. Ou você pode digitar uma nova palavra-chave e pressionar Enter para criar uma nova tag.
•Criar relatório – clique para gerar um relatório em PDF de qualquer incidente selecionado. O relatório em PDF exporta detalhes importantes, como indicadores correlacionados, ativos afetados e cronograma. Você pode gerar um relatório apenas para um incidente selecionado.