Использование Панели управления защитой конечных точек

Эта статья обсуждает, как использовать Панель управления защитой конечных точек (EPP) для быстрого обзора угроз, обнаруженных EPP в вашей сети.

Обзор

Панель управления EPP позволяет вам видеть вредоносную и подозрительную активность угроз в вашей сети, обнаруженную движками EPP. Страница содержит несколько виджетов, которые обеспечивают видимость активности угроз и пострадавших пользователей. Страница также позволяет добавлять объекты в фильтр угроз для глубокого анализа и фокусировки на релевантных данных и событиях угроз в вашем Аккаунте. Для получения дополнительной информации о решении EPP от Cato, см. Начало работы с Защитой конечных точек Cato (EPP).

Начало работы с Панелью управления защитой конечных точек

Страница Панели управления защитой конечных точек показывает общую активность угроз за выбранный период времени.

EPP_Dashboard.png

Чтобы отобразить Панель управления защитой конечных точек:

Имя

Описание

Всего защищенных конечных точек

Количество конечных точек, защищенных решением EPP от Cato.

Назначенные лицензии

Процент использованных лицензий EPP.

Всего обнаружено угроз

Количество обнаруженных угроз на всех конечных точках.

Всего файлов в карантине

Количество файлов в карантине на всех конечных точках.

Диапазон времени

Диапазон времени, примененный к странице.

Основные угрозы

Наиболее распространенные угрозы, обнаруженные на ваших конечных точках.

Угрозы в день

Количество обнаруженных угроз в день.

Угрозы по движкам обнаружения

Количество угроз, обнаруженных каждым движком обнаружения EPP.

Наиболее угрожаемые пользователи

Пользователи, на конечных точках которых обнаружено наибольшее количество угроз.

Основные вредоносные файлы

Наиболее распространенные вредоносные файлы, обнаруженные на ваших конечных точках.

Топ вредоносных хэшей

Наиболее распространенные хэши файлов, обнаруженные на ваших конечных точках.

Распределение версий по конечным точкам

Количество установленных на ваших конечных точках версий агентов EPP.

Просмотр событий с Панели управления защитой конечных точек

Чтобы более глубоко проанализировать угрозы, выявленные EPP, вы можете просмотреть события для объектов в виджете. Например, вы можете просмотреть события угрожаемого пользователя.

Чтобы просмотреть события с Панели управления защитой конечных точек:

  1. Нажмите значок меню (TD_Filter.png ) рядом с объектом, события которого вы просматриваете.

  2. Нажмите Просмотр событий.

    Страница События отображается с предустановленным фильтром элемента и временного интервала из Панели управления EPP.

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 0 из 0

0 комментариев