ESET PROTECT – Índice

Incidentes

Os incidentes nos permitem correlacionar indicadores em incidentes, melhorando as investigações de ameaças. Os incidentes são criados automaticamente de indicadores, o que reduz significativamente o tempo de triagem de alertas. Os incidentes fornecem uma visão abrangente dos problemas de segurança, agrupando dados relevantes, permitindo que os administradores analisem, priorizem e respondam de forma eficaz a possíveis incidentes de segurança cibernética.


IMPORTANTE

Todos os usuários podem ver a seção Incidentes. A diferença está nas fontes de dados usadas para gerar incidentes. Mais dados levam a:

um número maior de incidentes.

mais informações contextuais na seção Incidentes.

O criador de incidente recebe todos os dados coletados do ambiente do usuário com base em seu produto. O volume de dados coletados depende do nível de assinatura do usuário e dos produtos implantados em seus endpoints.

Clique na seção Incidentes no menu principal ou vá para Computadores > selecione o computador> clique no botão três pontos icon_more_vertical > Exibir incidentes.

cloud_incidents

Filtragem de visualização

Existem formas diferentes de filtrar sua visualização:

Clique no seletor de Tags (ícone de seta) e escolher uma ou mais tags para ativar o filtro nos incidentes listados. Os resultados são destacados em azul e mostram incidentes com as tags selecionadas.

Clique em uma Gravidade do incidenteGravidade alta Alta, Gravidade média Média ou Gravidade baixa Baixa. Você pode combinar esses ícones ativando-os ou desativando-os.

Status do incidenteMostrar Aberto, Em andamento Em andamento, Aguardando informações Aguardando entrada ou Fechado Fechado

Clique em Adicionar filtro e selecione os tipos de incidentes no menu suspenso.

oDestinatário – digite o nome do destinatário.

oAutor – selecione do menu suspenso: ESET, Serviço ESET ou o nome de usuário.

oFechar motivo – selecione do menu suspenso: Tudo, Falso positivo, Suspeito, Positivo verdadeiro.

oHora da criação – selecione no menu suspenso: ≤ Hoje, ≤ 24 horas, ≤ 3 dias, ≤ 7 dias, ≤ 14 dias, ≤ 30 dias, ≤ 90 dias ou ≤ 180 dias.

oÚltima atualização – selecione no menu suspenso: ≤ Hoje, ≤ 24 horas, ≤ 3 dias, ≤ 7 dias, ≤ 14 dias, ≤ 30 dias, ≤ 90 dias ou ≤ 180 dias.

oNome – digite o nome do incidente.

oNúmero de computadores— digite o número de computadores selecionados.

oNúmero de indicadores – digite o número de indicadores selecionados.

oNúmero de usuários – digite o número de usuários selecionados.

Filtros e personalização de layout

Você pode personalizar a exibição da tela atual do console web:

Gerenciar o painel lateral e a tabela principal.

Adicionar filtro e predefinições de filtro. Você pode usar marcações para filtrar os itens exibidos.


Observação

Caso você não consiga localizar um determinado incidente na lista e souber que ele está na infraestrutura ESET PROTECT, certifique-se de que todos os filtros estejam desativados e que os conjuntos de permissões estejam atribuídos à sua conta de usuário.


IMPORTANTE

As permissões configuradas por você são aplicadas à empresa pai do grupo estático selecionado na etapa Grupos estáticos.

Engrenagem Predefinições

Conjuntos de filtro.

Atualizar Atualizar

Atualizar página.

Ações

Selecione qualquer incidente, clique no botão Ações ou clique no botão de três pontos Mais para:

Exibir detalhes – clique para exibir os detalhes do incidente.

Alterar status e Cessionário – clique para selecionar no menu suspenso.

oStatus – selecione o status atual do incidente no menu suspenso: Aberto, Em andamento, Aguardando entrada ou Fechado. Ao selecionar Fechado, selecione também o motivo para fechar o incidente (Verdadeiro positivo, Suspeito, Falso positivo ou inválido) e, opcionalmente, escreva um comentário.

oDestinatário – quando você selecionar o status Aberto ou Em andamento, selecione o usuário disponível no menu suspenso.

Clique em Salvar.

Editar tags – clique para selecionar tags no menu suspenso e clique em Aplicar. Ou você pode digitar uma nova palavra-chave e pressionar Enter para criar uma nova tag.

Criar relatório – clique para gerar um relatório em PDF de qualquer incidente selecionado. O relatório em PDF exporta detalhes importantes, como indicadores correlacionados, ativos afetados e cronograma. Você pode gerar um relatório apenas para um incidente selecionado.