Listado de detecciones

Mediante la monitorización de detecciones, usted puede realizar búsquedas en su red informática para saber cuándo han sido amenazados los equipos, qué tipo de amenaza ha sido detectada, y qué acción ha sido puesta en marcha.

  1. Utilice el desplegable Opciones para activar el filtro que le permitirá buscar equipos en función del grupo y/o subgrupo al que pertenezcan y del tipo de detección realizada.

  2. Seleccione el tipo de amenaza detectada o el origen de la detección. También puede optar por seleccionar Todas las detecciones.

  3. Haga clic en Buscar.

 

Resultado de la búsqueda

Por último, puede usted obtener más detalles de la detección. Para ello haga clic en el signo [+] situado junto al nombre o IP de cualquiera de los equipos, y accederá a la ventana Detalles de detección.

Las detecciones reportadas por los análisis en background de la protección Exchange (Exchange 2007 / Exchange 2010), se muestran en el detalle de detección como "Notificado por: Análisis inteligente de buzones".

En algunos casos podrá acceder a la información que ofrece en su página web sobre determinadas amenazas. Para ello, haga clic en el vínculo Ver descripción.

 

Detalle de detecciones en equipos Linux u OS X

En el caso de equipos con sistema operativo Linux u OS X, los valores que se muestran en los detalles de la detección son los mismos que se muestran para la protección permanente de los equipos con sistema operativo Windows.

 

Exportar el listado

La lista de detecciones obtenida se puede exportar, bien en formato excel o en CSV. Para ello, haga clic sobre el icono correspondiente junto al texto Exportar a.

Ambos formatos incluyen una cabecera que especifica la fecha y hora en que se ha emitido el archivo, un resumen de los criterios de búsqueda utilizados, y el detalle del listado, incluyendo la dirección IP origen de la infección o infecciones detectadas.

En las exportaciones, se mostrará la ruta completa del grupo (Todos\grupo1\grupo2)