Security Incidents Overview

La página Security Incidents Overview proporciona un tablero que muestra la cantidad de computadoras y dispositivos (como dispositivos con Windows, Mac, Android y Linux) en la cuenta de cliente, y los incidentes de seguridad en los dispositivos que tienen productos WatchGuard Endpoint Security instalados.

Haga clic en el nombre de una cuenta de cliente para ver las estadísticas y administrar los dispositivos de la cuenta.

Haga clic en un indicador de recuento de amenazas para ver los detalles de la amenaza en un informe. Para obtener más información, vaya a la sección Informes en Administrar Clientes con el Plugin de Endpoint Security en ConnectWise Automate.

Puede filtrar los datos del recuento de amenazas según estos períodos de tiempo:

  • Últimas 24 horas
  • Últimos 7 días
  • Último mes

Screenshot of the Security Incidents Overview in the WatchGuard Endpoint Security plug-in

La página Security Incidents Overview incluye estas columnas:

  • Client — El nombre de la cuenta de cliente. Para ver información más detallada sobre el cliente y los dispositivos en la cuenta, haga clic en el nombre del cliente. Para más información, vaya a Administrar Clientes con el Plugin de Endpoint Security en ConnectWise Automate.
  • WatchGuard Computers — La cantidad de computadoras y dispositivos en la cuenta de cliente.
  • El primer número es la cantidad de computadoras y dispositivos en la cuenta del cliente que tienen instalados los productos WatchGuard Endpoint Security.
  • El segundo número entre paréntesis es el número total de computadoras y dispositivos registrados en ConnectWise. Esto incluye tanto los dispositivos que tienen como los que no tienen instalados los productos WatchGuard Endpoint Security.

La cantidad de dispositivos reportados por ConnectWise y WatchGuard puede diferir debido a sus diferentes procesos de descubrimiento.

  • Malware — La cantidad de incidentes de malware en los dispositivos de la cuenta de cliente. El malware es un software destinado a dañar el contenido de una computadora o permitir el acceso no autorizado.
  • PUPs — La cantidad de incidentes de programas potencialmente indeseados (PUP) en dispositivos de la cuenta de cliente. Los PUP pueden incluir programas no deseados instalados por el usuario o herramientas utilizadas por piratas informáticos para obtener acceso a las computadoras de destino.
  • Programs Blocked — La cantidad de incidentes de programas bloqueados en los dispositivos de la cuenta de cliente.
  • Phishing — La cantidad de incidentes de phishing en los dispositivos de la cuenta de cliente. El phishing es una técnica para obtener información confidencial, como nombres de usuario y contraseñas o información financiera de los usuarios.
  • Intrusion attempts blocked — La cantidad de intentos de intrusión bloqueados en los dispositivos de la cuenta de cliente.
  • Devices blocked — La cantidad de dispositivos que se bloquearon en la cuenta de cliente. Un dispositivo se bloquea después de que un usuario intenta utilizar un dispositivo restringido.
  • Malware URLs blocked — La cantidad de URL con malware que se bloquearon en los dispositivos de la cuenta de cliente. Las URL de malware son direcciones web de páginas que contienen malware.
  • Exploits — La cantidad de ataques de exploits que comprometieron o intentaron comprometer los programas confiables de las computadoras.
  • Indicadores de ataque (IOA) — La cantidad de incidentes confirmados que tienen muchas probabilidades de ser un ataque.

Temas Relacionados

Descripción General de la Interfaz de WatchGuard Endpoint Security en ConnectWise Automate

Acerca del Plugin de WatchGuard Endpoint Security para ConnectWise Automate