Administrar los Grupos de TDR

En Threat Detection and Response, puede crear grupos de hosts en su red. Con estos grupos, puede hacer lo siguiente:

  • Especificar un nombre de grupo en una política para configurar diferentes políticas para diferentes hosts.
    Para más información, consulte Configurar las Políticas de TDR.
  • Ver y administrar los Host Sensors, la membresía de grupos y los ajustes del Host Sensor para un grupo.
    Para más información, consulte Administrar Hosts en un Grupo.

TDR soporta tres tipos de grupos:

Grupo de Active Directory

Los grupos de Active Directory se crean en TDR cuando AD Helper envía la información del grupo de dispositivos desde su Active Directory Server a TDR. Usted administra la membresía en estos grupos en su controlador de dominio de Active Directory. Puede sincronizar el grupo de Active Directory en su Active Directory Server con TDR desde la página Grupos en TDR.

Grupo de Hosts

Puede agregar un Grupo de Hosts, que es una lista de hosts. Un host puede ser miembro de un solo grupo de Hosts. Un Analyst puede administrar Host Sensors para miembros del grupo y configurar los ajustes del Host Sensor específicos al grupo. Puede crear y agregar miembros a un Grupo de Hosts desde la página Grupos o la página Hosts.

La forma más sencilla de agregar varios hosts a un grupo es desde la página Hosts. Para más información, consulte Administrar Hosts y Host Sensors de TDR.

Grupo de Subred de IP

Puede agregar un grupo de Subred de IP, que es para una subred IPv4 específica. El grupo incluye hosts con direcciones IP en la subred IP especificada para el grupo.

Un operador observer puede ver información sobre grupos, pero no puede editarlos.

En la página Grupos, un Analyst puede hacer lo siguiente:

  • Sincronizar los grupos de Active Directory
  • Agregar, editar y eliminar los grupos de Subred IP y Host
  • Editar los miembros de un Grupo de Hosts
  • Instalar y eliminar Host Sensors para miembros de un grupo de Hosts
  • Configurar los ajustes de Host Sensor para un grupo de Hosts

Consulte Grupos de Threat Detection and Response

Para ver la lista de grupos:

  1. Iniciar Sesión en TDR.
  2. Seleccione Configurar > Detección de Amenazas.
  3. En la sección ThreatSync, seleccione Grupos.
  4. Para ver la información de un grupo de Hosts, junto al nombre del grupo, haga clic en .
    Aparecen los hosts en el grupo y la configuración del Host Sensor para el grupo.

Un Analyst puede agregar y editar Subredes IP y grupos de Host en esta página. Un Analyst también puede administrar la configuración del Host Sensor, e instalar y eliminar Host Sensors para los miembros de un grupo.

Administrar Filtros

Puede filtrar la información que se muestra en la página en la parte superior de cada columna. Puede guardar una configuración de filtro para que la página muestre automáticamente la información especificada cada vez que la abra.

Sincronizar un Grupo de Active Directory

En la página Grupos, un Analyst puede sincronizar los grupos de Active Directory. Cuando sincroniza un grupo, AD Helper obtiene información actualizada sobre el grupo desde el controlador de dominio de Active Directory, y actualiza la información del grupo en su cuenta de TDR.

Para sincronizar un grupo de Active Directory:

  1. En la página Grupos, junto a un grupo de Active Directory, haga clic en .
  2. Seleccione Sincronizar Grupo.
    Aparece un mensaje de confirmación sobre si desea sincronizar el grupo.
  3. Haga clic en Sí, Sincronizar.

Debe sincronizar un grupo de Active Directory antes de poder expandirlo en la página de grupos o cambiar la membresía del Grupo de Hosts para los miembros del grupo de Active Directory.

Agregar un Grupo

Desde la página Grupos, puede agregar un Grupo de Hosts o un grupo de Subredes IP.

También puede usar la acción Cambiar Grupo de Hosts para agregar un Grupo de Hosts para los hosts seleccionados. Para más información, consulte Administrar Hosts y Host Sensors de TDR.

Editar o Eliminar un Grupo

Para editar o eliminar una Subred IP o un grupo de Hosts, debe iniciar sesión en TDR como Analyst.

Para editar un grupo:

  1. En la lista Grupos, junto al grupo que desea editar, haga clic en .
  2. Seleccione Editar Grupo.
    Se abre el cuadro de diálogo Editar Grupo.
  3. Edite la información del grupo como se describe en el procedimiento anterior.
  4. Haga clic en Guardar y Cerrar.

Para eliminar un grupo:

  1. En la lista Grupos, junto al grupo que desea eliminar, haga clic en .
  2. Seleccione Eliminar Grupo.
    Aparece un mensaje de confirmación.
  3. Haga clic en Sí, Eliminar.

Cuando elimina un grupo, el grupo se elimina automáticamente de todas las políticas que lo incluyeron.

Administrar Hosts en un Grupo

En la página Grupos, puede ver información sobre los hosts en un grupo y administrar los Host Sensors y sus ajustes para el grupo. Puede expandir cualquier grupo que incluya al menos un host.

Para administrar Hosts en un grupo, junto a ese grupo, haga clic en .

La información del grupo se muestra en dos pestañas:

  • Hosts — Muestra los hosts en el grupo e incluye la red, el sistema operativo y el estado del Host Sensor para cada host
  • Configuración del Host Sensor — Configuración del Host Sensor para los hosts del grupo; puede configurar los ajustes del Host Sensor para el grupo que tienen prioridad sobre los ajustes globales del Host Sensor especificados por el Administrator

En la pestaña Hosts, puede ver información sobre los hosts en este grupo, agregar hosts a los grupos y administrar Hosts Sensors y la membresía de grupos.

Puede completar estas acciones para los hosts:

  • Cambiar Grupo de Hosts — Cambiar el Grupo de Hosts del que es miembro el host
  • Instalar Sensor — Usar AD Helper para instalar un Host Sensor en un host de Windows
  • Reiniciar Sensor — Reiniciar un Host Sensor en un host
  • Eliminar Sensor — Desinstalar un Host Sensor de un host
  • Reconocer como Eliminado Manualmente — Confirmar que un Host Sensor se ha desinstalado manualmente de un host
  • Actualizar Host — Actualizar un Host Sensor a la versión más reciente de TDR
  • Contener Host — Contener el host para que no pueda comunicarse a través de la red
  • Liberar Host — Liberar el host de la contención
  • Pausar Protección del Host — Pausar TDR temporalmente en un host
  • Solicitar Valor de Referencia — Realizar un nuevo escaneo de referencia después de realizar cambios en un host

Ver También

Administrar Hosts y Host Sensors de TDR

Acerca de Host Ransomware Prevention de TDR