Live Discover
Live Discover le permite comprobar los dispositivos que gestiona Sophos Central, buscar indicios de una amenaza o evaluar el cumplimiento.
Puede buscar en los dispositivos indicios de amenazas que no hayan sido detectadas por otras funciones de Sophos. Estos indicios pueden ser cambios inusuales en el registro, errores de autenticación o un proceso que se ejecuta muy rara vez y se encuentra activo. También puede comprobar el cumplimiento de cada dispositivo. Por ejemplo, puede comprobar si hay software obsoleto o si los navegadores utilizan una configuración segura.
También puede buscar en los dispositivos indicios de una amenaza sospechosa o conocida. Por ejemplo, Sophos Central le ha avisado o un usuario ha informado de un comportamiento sospechoso en su dispositivo.
Puede usar una serie de consultas para comprobar sus dispositivos. Puede utilizarlas tal cual o editarlas para modificar su comportamiento. También puede crear consultas.
Live Discover muestra los resultados de cada consulta que ejecute. También muestra datos de telemetría que muestran el éxito que ha tenido al obtener los resultados. Los resultados y datos de telemetría se pueden exportar.
Para comenzar, seleccione los dispositivos que desea consultar.
Seleccionar los dispositivos que consultar
Debe seleccionar los equipos y servidores que debe consultar Live Discover. Para seleccionar dispositivos, haga lo siguiente:
Seleccionar una consulta
Para seleccionar una consulta prepreparada, haga lo siguiente:
Se muestra la consulta, incluidos los sistemas operativos compatibles, los datos de rendimiento y el código Osquery de la consulta.
Editar o crear una consulta
Si lo desea, puede editar una consulta que haya seleccionado para modificar su comportamiento, o bien crear una nueva.
La consulta se escribe en Osquery, que utiliza comandos básicos en lenguaje de consulta estructurado (SQL). Debe estar familiarizado con Osquery o SQL para poder editar la consulta.
Para editar o crear una consulta, haga lo siguiente:
Ejecutar consulta
Para ejecutar una consulta, haga lo siguiente:
Cuando la consulta termina de ejecutarse, los resultados completos de la consulta y los datos de telemetría están disponibles. Haga clic en el nombre de un dispositivo de cualquiera de las listas para ver la página de detalles del dispositivo.
Puede cambiar los dispositivos seleccionados o editar la consulta mientras se está ejecutando.
Telemetría
En Telemetría de dispositivos, puede ver los datos sobre el éxito de la consulta de Live Discover a la hora de obtener información de cada dispositivo.
Haga clic en Progreso para seleccionar los tipos de estado de telemetría que desea mostrar. El estado indica si la consulta se ha completado y si el dispositivo ha devuelto datos.
También puede ver información sobre el rendimiento de la consulta y la cantidad de datos que ha generado.
Opción de configuración |
Descripción |
---|---|
Rendimiento |
Indica el efecto que ha tenido la consulta en el rendimiento del dispositivo. Por ejemplo, una consulta que se ejecuta rápidamente y genera pocos datos tiene un impacto mínimo y se considera Excelente. |
XFR de datos |
Cantidad de datos que ha generado la consulta. |
Para exportar el contenido de la lista a un archivo CSV, haga clic en Exportar.