ESET PROTECT – Índice

Incidentes

Os incidentes nos permitem correlacionar indicadores em incidentes, melhorando as investigações de ameaças. Os incidentes são criados automaticamente de indicadores, o que reduz significativamente o tempo de triagem de alertas. Os incidentes fornecem uma visão abrangente dos problemas de segurança, agrupando dados relevantes, permitindo que os administradores analisem, priorizem e respondam de forma eficaz a possíveis incidentes de segurança cibernética.


IMPORTANTE

Todos os usuários podem ver a seção Incidentes. A diferença está nas fontes de dados usadas para gerar incidentes. Mais dados levam a:

um número maior de incidentes.

mais informações contextuais na seção Incidentes.

O criador de incidente recebe todos os dados coletados do ambiente do usuário com base em seu produto. O volume de dados coletados depende do nível de assinatura do usuário e dos produtos implantados em seus endpoints.

Clique na seção Incidentes no menu principal ou vá para Computadores > selecione o computador> clique no botão três pontos icon_more_vertical > Exibir incidentes.

cloud_incidents

Filtragem de visualização

Existem formas diferentes de filtrar sua visualização:

Clique no seletor de Tags (ícone de seta) e escolher uma ou mais tags para ativar o filtro nos incidentes listados. Os resultados são destacados em azul e mostram incidentes com as tags selecionadas.

Clique em uma Gravidade do incidenteGravidade alta Alta, Gravidade média Média ou Gravidade baixa Baixa. Você pode combinar esses ícones ativando-os ou desativando-os.

Status do incidenteMostrar Aberto, Em andamento Em andamento, Aguardando informações Aguardando entrada ou Fechado Fechado

Clique em Adicionar filtro e selecione os tipos de incidentes no menu suspenso.

oDestinatário – digite o nome do destinatário.

oAutor – selecione do menu suspenso: ESET, Serviço ESET ou o nome de usuário.

oFechar motivo – selecione do menu suspenso: Tudo, Falso positivo, Suspeito, Positivo verdadeiro.

oHora da criação – selecione no menu suspenso: ≤ Hoje, ≤ 24 horas, ≤ 3 dias, ≤ 7 dias, ≤ 14 dias, ≤ 30 dias, ≤ 90 dias ou ≤ 180 dias.

oÚltima atualização – selecione no menu suspenso: ≤ Hoje, ≤ 24 horas, ≤ 3 dias, ≤ 7 dias, ≤ 14 dias, ≤ 30 dias, ≤ 90 dias ou ≤ 180 dias.

oNome – digite o nome do incidente.

oNúmero de computadores— digite o número de computadores selecionados.

oNúmero de indicadores – digite o número de indicadores selecionados.

oNúmero de usuários – digite o número de usuários selecionados.

Filtros e personalização de layout

Você pode personalizar a exibição da tela atual do console web:

Gerenciar o painel lateral e a tabela principal.

Adicionar filtro e predefinições de filtro. Você pode usar marcações para filtrar os itens exibidos.


Observação

Caso você não consiga localizar um determinado incidente na lista e souber que ele está na infraestrutura ESET PROTECT, certifique-se de que todos os filtros estejam desativados e que os conjuntos de permissões estejam atribuídos à sua conta de usuário.


IMPORTANTE

As permissões configuradas por você são aplicadas à empresa pai do grupo estático selecionado na etapa Grupos estáticos.

Engrenagem Predefinições

Conjuntos de filtro.

Abrir o Console Web ESET Inspect Inspect

Abrir o Web Console ESET Inspect na seção Incidentes. Om ESET Inspect está disponível apenas quando você tem a assinatura ESET Inspect e o ESET Inspect conectado ao ESET PROTECT. Um usuário do Web Console precisa ter permissão de Leitura ou superior para acessar o ESET Inspect.

Atualizar Atualizar

Atualizar página.

Ações

Selecione qualquer incidente, clique no botão Ações ou clique no botão de três pontos Mais para:

Exibir detalhes – clique para exibir os detalhes do incidente.

Alterar status e Cessionário – clique para selecionar no menu suspenso.

oStatus – selecione o status atual do incidente no menu suspenso: Aberto, Em andamento, Aguardando entrada ou Fechado. Ao selecionar Fechado, selecione também o motivo para fechar o incidente (Verdadeiro positivo, Suspeito, Falso positivo ou inválido) e, opcionalmente, escreva um comentário.

oDestinatário – quando você selecionar o status Aberto ou Em andamento, selecione o usuário disponível no menu suspenso.

Clique em Salvar.

Editar tags – clique para selecionar tags no menu suspenso e clique em Aplicar. Ou você pode digitar uma nova palavra-chave e pressionar Enter para criar uma nova tag.

Criar relatório – clique para gerar um relatório em PDF de qualquer incidente selecionado. O relatório em PDF exporta detalhes importantes, como indicadores correlacionados, ativos afetados e cronograma. Você pode gerar um relatório apenas para um incidente selecionado.