Monitorizar ThreatSync
Aplica A: ThreatSync
El menú Monitorizar de la UI de administración de ThreatSync es desde donde puede monitorizar y realizar acciones con respecto a los incidentes de su cuenta.
Su rol de operador determina lo que puede ver y hacer en WatchGuard Cloud. Su rol debe tener el permiso ThreatSync para ver o configurar esta función. Para más información, vaya a Administrar Operadores y Roles de WatchGuard Cloud.
Página Resumen
La página Resumen se abre de forma predeterminada en el menú Monitorizar > Amenazas tanto para Service Providers como para Subscribers.
Esta página incluye gráficos, contadores y datos de incidentes; además, proporciona una instantánea de la actividad de incidentes para su cuenta durante un período de tiempo específico. Para más información, vaya a Resumen de Incidentes de ThreatSync.
Página Incidentes
La página Incidentes proporciona una lista centralizada de incidentes para que los Respondedores ante Incidentes puedan revisarla. Para obtener más información sobre cómo filtrar los incidentes de esta página, vaya a Monitorizar Incidentes de ThreatSync.
Desde la página Incidentes, puede monitorizar los incidentes que se producen en su entorno y completar estas tareas:
- Revisar los Detalles del Incidente
- Cerrar o Cambiar el Estado de los Incidentes
- Realizar Acciones sobre Incidentes y Endpoints
Página Endpoints
La página Endpoints muestra una lista de endpoints e incidentes que se producen en ellos para que los Respondedores ante Incidentes los revisen. Para más información sobre cómo utilizar esta página, vaya a Monitorizar los Endpoints de ThreatSync.
Desde la página Endpoints, puede:
- Revisar los Detalles del Endpoint
- Cambiar el Intervalo de Fechas
- Ordenar y Filtrar la Lista Incidentes
- Aislar o Detener el Aislamiento de un Endpoint
- Control Remoto