Marcar un Indicador de Ataque como Pendiente

Aplica A: WatchGuard Advanced EPDR, WatchGuard EPDR, WatchGuard EDR

Cuando no haya analizado o resuelto el patrón del IOA, puede marcar el IOA como pendiente de revisión adicional. También puede cambiar un IOA de archivado a pendiente.

Su rol de operador determina lo que puede ver y hacer en WatchGuard Cloud. Su rol debe tener el permiso Configurar IOA para ver o configurar esta función. Para más información, vaya a Administrar Operadores y Roles de WatchGuard Cloud.

Para marcar un IOA como pendiente, en la lista de Indicadores de ataque (IOA):

  1. Haga clic en en una fila.
  2. Seleccione Marcar IOA como Pendiente.
    Si ya marcó el IOA como pendiente, esta opción no está disponible. Puede seleccionar Archivar IOA.

Para marcar un IOA como pendiente, en la página de detalles del ataque:

  1. Para abrir los detalles de un IOA, en la lista Indicadores de Ataque (IOA), haga clic en una fila de las computadoras.

  1. En la sección de notificación superior de la página, junto a la Fecha de Detección, haga clic en Marcar IOA como Pendiente.

Screen shot of WatchGuard Endpoint Security, Indicators of Attack, Mark as Pending

Temas Relacionados

Detalles del Indicador de Ataque

Archivar un Indicador de Ataque