Saltar al contenido

Panel de control de NDR

Esta función beta puede no estar disponible para todos los clientes.

El panel de control de NDR muestra la actividad de Sophos Network Detection and Response (NDR), que detecta comportamientos maliciosos en la red.

Si aún no ha configurado NDR, consulte Sophos NDR en ESXi o Hyper-V o Sophos NDR en AWS.

Visualizar el panel de control

Para ver el panel de control de NDR, haga lo siguiente:

Vaya a Centro de análisis de amenazas > Panel de control de NDR.

El panel de control de NDR muestra los datos de actividad de forma visual.

Panel de control de NDR.

Los gráficos disponibles son los siguientes:

  • Dispositivos NDR. Muestra el número de dispositivos administrados y no administrados.
  • Protocolos NDR. Muestra los datos descargados o cargados en MB.
  • Detecciones de flujo NDR. Muestra el número de detecciones de comportamientos maliciosos.

También hay un mapa del mundo que muestra la ubicación de las detecciones.

Intervalo de tiempo

Puede seleccionar el intervalo de tiempo que muestran los gráficos.

En el menú desplegable, puede seleccionar la última hora, 24 horas, 7 días o 30 días. El intervalo por defecto es de 30 días.

Para establecer un intervalo de tiempo personalizado, seleccione Personalizado y seleccione las fechas en el calendario.

Cambiar el tipo de gráfico

Puede ver cada informe como un diagrama de barras o un gráfico lineal.

Para cambiar el tipo de gráfico, vaya a la parte superior derecha de la página y haga clic en el icono del tipo que desee.

Iconos del tipo de gráfico.

Filtros

Puede filtrar los resultados en gráficos por los detalles del dispositivo, como se indica a continuación:

  1. Haga clic en Filtrar.
  2. Introduzca la Dirección MAC, la Dirección IP o el Nombre de host y haga clic en Aplicar.

    Filtros del panel de control de NDR.

Para borrar los filtros, haga clic en Restablecer valores predeterminados.