Configurar los Ajustes de los Indicadores de Ataque

Se aplica A: WatchGuard Advanced EPDR, WatchGuard EPDR, WatchGuard EDR

Los Indicadores de Ataque (IOA) son eventos confirmados que tienen una alta probabilidad de ser un ataque. De forma predeterminada, todos los Indicadores de Ataque disponibles están habilitados. Puede deshabilitar o habilitar Indicadores de Ataque según sea necesario.

Para configurar los ajustes de los Indicadores de Ataque:

  1. En WatchGuard Cloud, seleccione Configurar > Endpoints.
  2. Seleccione Ajustes.
  3. En el panel izquierdo, seleccione Indicadores de Ataque.
  4. Seleccione un perfil de ajustes de seguridad existente para editarlo, copie un perfil existente o, en la esquina superior derecha de la ventana, haga clic en Añadir para crear un nuevo perfil.
    Se abre la página Añadir Configuración o Editar Configuración.
  5. Ingrese un Nombre y Descripción para el perfil, si es necesario.
  6. Habilite el interruptor Ataques RDP y Configurar los Ajustes de Ataque RDP, si es requerido.
  7. Habilite los interruptores para cualquiera de los Indicadores de Ataque que desee incluir en el perfil de ajustes.
    Para obtener información sobre el tipo de IOA, haga clic en el icono de información. WatchGuard actualiza periódicamente la lista de indicadores de ataque para reflejar las nuevas estrategias que utilizan los cibercriminales.
  8. (Advanced EPDR) Habilite el interruptor IOAs Avanzados.
    • Habilite los interruptores para los Indicadores de Ataque Avanzados que desee incluir en el perfil de ajustes.
      Los IOAs Avanzados están habilitados de forma predeterminada en las cuentas nuevas. Los Indicadores de Ataque (IOA) Avanzados brindan una monitorización en profundidad de las aplicaciones en sus computadoras, detectan comportamientos sospechosos y determinan si el evento es un IOA. Para obtener información sobre el tipo de IOA avanzado, haga clic en el ícono de información.
  9. Haga clic en Guardar.
  10. Seleccione el perfil y asigne destinatarios, si es necesario.
    Para más información, vaya a Asignar un Perfil de Ajustes.

Temas Relacionados

Administrar Perfiles de Ajustes

Configurar los Ajustes de Ataque RDP