Crear una Investigación Informática

Aplica A: WatchGuard Advanced EPDR

Puede crear una investigación informática para una computadora en un día específico y luego revisar los detalles de los eventos monitorizados y recopilados que ocurrieron.

Su rol de operador determina lo que puede ver y hacer en WatchGuard Cloud. Su rol debe tener el permiso Añadir, Descubrir y Eliminar Equipos para ver o configurar esta función. Para más información, vaya a Administrar Operadores y Roles de WatchGuard Cloud.

Para crear una investigación informática, en la UI de administración de Endpoint Security:

  1. Para abrir los detalles de la computadora, seleccione Equipos y luego seleccione una computadora.
    Se abrirá la investigación informática para la computadora seleccionada.
  2. Para crear una investigación de otra computadora, en la página Investigación, haga clic en .
  3. Screenshot of Computer Investigation menu option

  4. Seleccione Investigación Informática.
    Se abrirá la página Investigar Computadora.
  5. Screenshot of Investigate Computer page

  6. Marque la casilla de selección MUID o Nombre del Equipo e ingrese el identificador único o el nombre de la computadora con Windows en el cuadro de texto.
  7. En los cuadros de texto Desde, seleccione la fecha y hora de inicio de la investigación.
  8. En los cuadros de texto Hasta, seleccione la fecha y hora de finalización de la investigación.
  9. El intervalo de fechas no puede ser superior a dos días. Puede seleccionar una fecha con una antigüedad máxima de siete días.

  10. Desde la lista desplegable Zona Horaria, seleccione la zona horaria.
  11. Haga clic en OK.
    Se crea una investigación informática.

En una investigación informática, puede:

Temas Relacionados

Acerca de la Herramienta de Consulta SQL Avanzada

Configurar el Modo Detallado