Cómo crear listas de seguimiento personalizadas en VMware Carbon Black Cloud Enterprise EDR

Resumen: Obtenga información sobre cómo crear listas de seguimiento personalizadas en VMware Carbon Black Cloud Enterprise EDR. Siga nuestras instrucciones para crear y administrar listas de seguimiento a fin de detectar mejor las amenazas mediante informes seleccionados y consultas personalizadas. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Instrucciones

Productos afectados:

  • VMware Carbon Black Cloud Enterprise EDR

VMware Carbon Black Cloud Enterprise EDR utiliza listas de control para alertar sobre indicadores de riesgo (IoC).

VMware Carbon Black Cloud Enterprise EDR se puede utilizar para crear una recopilación de informes a fin de identificar los IoC. Las listas de seguimiento personalizadas le permiten modificar las listas de seguimiento seleccionadas y agregar consultas personalizadas.

Para crear una lista de seguimiento personalizada

  1. Vaya a [REGION].conferdeploy.net.
    Nota: [REGION] = Región del grupo de usuarios
  2. Inicie sesión en VMware Carbon Black Cloud.
    Inicio de sesión
  3. En el panel de menú izquierdo, haga clic en Enforce.
    Enforce
  4. Haga clic en Watchlists.
    Listas de control
  5. Haga clic en Add Watchlist en la esquina superior derecha.
    Agregar lista de control
  6. Haga clic en Build.
    Compilación
  7. Marque la casilla junto a ORIGEN para todos los informes que desea.
    Origen
  8. Una vez que hayamos seleccionado todos los informes, haga clic en Add.
    Agregar
  9. Haga clic en Add new.
    Agregar nuevo
  10. Cree un nombre y una descripción, elija Alert on hit o Evaluate on all existing data y haga clic en Add.
    Crear
    Nota: Puede refinar los informes enumerados mediante filtros o mediante la búsqueda de atributos de informe (por ejemplo, origen, categoría, nombre, descripción e IOC). También se pueden usar operadores (AND, OR, NOT).

Para agregar una consulta desde la página Investigate

  1. Vaya a [REGION].conferdeploy.net.
    Nota: [REGION] = Región del grupo de usuarios
  2. Inicie sesión en VMware Carbon Black Cloud.
    Inicio de sesión
  3. En el panel de menú izquierdo, haga clic en Investigate.
    Investigar
  4. Introduzca la consulta en el campo de búsqueda.
    Ingresar consulta
  5. En la esquina derecha, haga clic en Agregar búsqueda al informe de amenazas.
    Agregar búsqueda a informe de amenazas
  6. En el cuadro desplegable, seleccione la lista de seguimiento a la que desea agregar y complete la información requerida y, a continuación, haga clic en Guardar.
    Guardar

Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.

Productos afectados

VMware Carbon Black
Propiedades del artículo
Número del artículo: 000190528
Tipo de artículo: How To
Última modificación: 26 sept 2024
Versión:  7
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.