Pular para o conteúdo

Consultas agendadas

Você pode agendar consultas do Live Discover para serem executadas regularmente em horários definidos.

Restrição

A programação só está disponível para consultas do Data Lake.

Para obter ajuda com o Live Discover, consulte Live Discover.

Este vídeo explica como agendar uma consulta.

Agendar uma consulta

Você pode agendar uma consulta da seguinte forma:

  1. Vá até Centro de Análise de Ameaças e clique em Live Discover.
  2. No Live Discover, abra a seção Consulta (se ainda não estiver aberta).

    Página do Live Discover.

  3. Clique em Consultas ao Data Lake e selecione a categoria que deseja usar, por exemplo, Arquivos. Isso mostra uma lista das consultas na categoria.

    Categorias de consulta ao Data Lake.

  4. Clique na consulta que deseja agendar, por exemplo, "Arquivos Windows alterados".

    Lista de consultas.

  5. Opcional: Clique na seta para abrir Selecionar um período e selecione o período da consulta. O padrão são os últimos 7 dias.

    Essa opção não é a mesma que a agenda da consulta. Ela especifica em quantos dados passados a consulta é executada, não a frequência com que ela é executada.

    Selecionar um período.

  6. Na parte inferior da página Live Discover, clique em Agendar consulta.

    Botão para agendar consulta.

  7. Na caixa de diálogo Agendar consulta, selecione a frequência, o dia do mês e a data final.

    Se você não quiser definir uma data final, selecione Até eu cancelar.

    O gráfico de barras no canto superior direito mostra quantas consultas ou relatórios agendados você pode criar. Cada administrador pode ter apenas cem produtos Sophos que compartilham esse formato de relatório.

    Configurações de consulta agendada.

  8. Clique em Criar consulta agendada.

  9. Para ver a nova consulta, vá para Threat Anaylysis Center > Preferências e selecione a guia Consultas agendadas.

    Você pode clicar em uma consulta para ver seus resultados ou editar suas configurações.

    Você pode ter até cem consultas "agendadas ativamente". Essas são consultas que estão habilitadas para execução (a configuração padrão).

    Lista de consultas agendadas.

Ver o resultado da consulta agendada

Para visualizar os resultados de suas consultas agendadas, faça o seguinte:

  1. Vá para Centro de Análise de Ameaças > Preferências.
  2. Na guia Consultas agendadas, clique em uma consulta agendada para exibir seus detalhes.

    Guia de consultas agendadas.

  3. Na guia Resultados, uma lista mostra cada ocasião em que a consulta foi executada. Encontre a que deseja e clique em Visualizar Resultados.

    Lista de resultados de consultas agendadas.

  4. Nos resultados da consulta, clique no ícone de reticências Ícone de reticências. ao lado dos dados para investigar mais a fundo com consultas dinâmicas. Consulte Consultas dinâmicas.

    Resultados de consultas agendadas.

Dica

Para ver os resultados recentes rapidamente, vá para Centro de Análise de Ameaças > Painel de Controle, procure Consultas agendadas recentemente e clique na que deseja.

Editar consultas agendadas

Você pode editar consultas agendadas para alterar quando serão executadas ou o período de tempo que será consultado.

Para editar consultas agendadas, faça o seguinte:

  1. Vá para Centro de Análise de Ameaças > Preferências.
  2. Na guia Consultas agendadas, procure a consulta desejada. Em Ações, clique no ícone Editar.

    Ícone Editar.

  3. Na página de detalhes da consulta, você pode:

    • Na guia Consulta, edite o nome da consulta, sua descrição ou o período a ser consultado (por exemplo, os últimos 7 dias).
    • Na guia Cronograma, ativar ou desativar o agendamento ou editar a frequência e horários de agendamento.

    Página de detalhes da consulta agendada.

  4. Clique em Atualizar consulta agendada para salvar suas alterações.

Deletar consultas agendadas

Para deletar consultas agendadas, faça o seguinte:

  1. Vá para Centro de Análise de Ameaças > Preferências.
  2. Na guia Consultas agendadas, selecione uma ou mais consultas.
  3. Na área superior direita da página, clique em Deletar.

    Botão Deletar.