Saltar al contenido

Intercept X with XDR

La detección y respuesta ampliadas (XDR) de Sophos le permite investigar las amenazas detectadas ("gráficos de amenazas") y buscar nuevas amenazas. También le permite supervisar dispositivos y solucionar problemas de forma remota.

Encontrará la mayoría de las funciones de XDR en Descripción general > Centro de análisis de amenazas.

Estas funciones están disponibles si tiene una licencia de Intercept X que incluya Sophos XDR.

Gráficos de amenazas

Los gráficos de amenazas le permiten investigar y limpiar los ataques de malware.

Puede averiguar dónde se ha iniciado un ataque, cómo se ha propagado y qué procesos o archivos se han visto afectados.

Si necesita ayuda, consulte Gráficos de amenazas.

Live Discover

Live Discover le permite comprobar la actividad de los dispositivos. Puede ejecutar consultas sobre el software instalado, los procesos en ejecución, los cambios en el registro y mucho más. Esto le ayuda a detectar vulnerabilidades de seguridad o actividad maliciosa.

Puede ejecutar consultas en dispositivos o en nuestro Data Lake, que almacena los datos del dispositivo en la nube. Data Lake le permite consultar dispositivos incluso cuando no están conectados, programar sus consultas y consultar datos de distintos productos de Sophos.

Puede enviar información a Data Lake desde los siguientes productos:

  • Sophos Endpoint Protection
  • Server Protection
  • Sophos Email
  • Sophos Firewall
  • Sophos Cloud Optix

Para obtener ayuda sobre cómo crear y ejecutar consultas, consulte Live Discover.

Live Response

Live Response le permite conectarse directamente a un dispositivo individual para investigar y solucionar posibles problemas de seguridad.

Si necesita ayuda, consulte Configurar e iniciar Live Response.

Detecciones

Las detecciones identifican actividades que son inusuales o sospechosas y que pueden necesitar investigación. Se basan en datos que los dispositivos cargan en Sophos Data Lake.

Puede utilizar estas detecciones para examinar dispositivos, procesos, usuarios y eventos en busca de signos de amenazas potenciales que otras funciones de Sophos no hayan bloqueado.

También puede utilizarlas como punto de partida para las búsquedas de vulnerabilidades o amenazas de seguridad ya observadas en otros lugares.

Para obtener más información, consulte Detecciones.

Búsquedas de amenazas e indicadores de amenazas

Hemos retirado las antiguas funciones de Búsquedas de amenazas e Indicadores de amenazas.

Puede seguir buscando amenazas e indicadores de peligro mediante consultas de Live Discover. Consulte Novedades de Intercept X Advanced with XDR.

Nuestra nueva función Detecciones también le ayuda a identificar actividades sospechosas que podrían necesitar investigación. Consulte Detecciones.

Volver al principio