Aller au contenu

Tableau de bord NDR

Cette fonction bêta n’est peut-être pas encore disponible pour tous les clients.

Le tableau de bord NDR affiche l’activité de Sophos Network Detection and réponse (NDR), qui détecte les comportements malveillants sur votre réseau.

Si vous n’avez pas encore configuré Sophos NDR, consultez Sophos NDR sur ESXi ou Hyper-V ou Sophos NDR sur AWS.

Consulter le tableau de bord

Pour afficher le tableau de bord NDR, procédez de la manière suivante :

Allez dans le Centre d’analyse des menaces > Tableau de bord NDR.

Le tableau de bord NDR affiche les données d’activité sous forme visuelle.

Tableau de bord NDR.

Les graphiques disponibles sont les suivants :

  • Appareils NDR. Indique le nombre d’appareils administrés et non-administrés.
  • Protocoles NDR. Affiche les données téléchargées en amont ou en aval en Mo.
  • Détections de flux NDR. Affiche le nombre de détections malveillantes.

Il y a aussi une carte du monde montrant l’emplacement des détections.

Période de temps

Vous pouvez sélectionner la plage de temps indiquée par le graphique.

Dans la liste déroulante, vous pouvez sélectionner la dernière heure ou les dernières 24 heures, 7 jours ou 30 jours. La valeur par défaut est 30 jours.

Pour définir une plage horaire personnalisée, cliquez sur Personnalisé et sélectionnez les dates dans le calendrier.

Modifier le type de graphique

Vous pouvez afficher chaque rapport sous forme de graphique à barres ou de graphique linéaire.

Pour modifier le type de graphique, allez en haut à droite de la page et cliquez sur l’icône du type souhaité.

Icônes correspondants aux types de graphique.

Filtres

Vous pouvez filtrer les résultats dans les graphiques en fonction des détails de l’appareil, de la manière suivante :

  1. Cliquez sur Filtre.
  2. Saisissez l’Adresse MAC, l’adresse IP ou le Nom d’hôte et cliquez sur Appliquer.

    Filtres du tableau de bord NDR.

Pour supprimer tous les filtres, cliquez sur Rétablir les valeurs par défaut.