MDR/SOC (RocketCyber)
A tela de MDR/SOC exibe dados sincronizados da plataforma RocketCyber e é organizada em três abas: Agentes, Incidentes e Eventos.
Os mapeamentos entre organizações RocketCyber e o tenant Defender360 são geridos no admin-console, não nesta tela. Sem mapeamentos configurados, a tela exibe a orientação: “Configure os mapeamentos de organização primeiro”.
Cards de resumo
No topo da tela, cinco cards apresentam contagens em tempo real:
- Devices Online
- Devices Offline
- Incidentes Abertos
- Incidentes Resolvidos
- Organizações
Aba Agentes
Lista todos os agentes RocketCyber registrados.
| Coluna | Descrição |
|---|---|
| Hostname | Nome do dispositivo |
| IP | Endereço IP do dispositivo |
| Sistema Operacional | SO do endpoint |
| Organização | Organização vinculada |
| Status | Estado atual do agente |
| Última Conexão | Data e hora do último contato |
| Ações | Botão Chamado — abre um chamado a partir do agente |
Aba Incidentes
Lista os incidentes de segurança reportados pelo RocketCyber.
Filtros disponíveis: Abertos, Resolvidos, Rascunho, Suprimidos.
| Coluna | Descrição |
|---|---|
| ID | Identificador do incidente |
| Título | Descrição resumida |
| Organização | Organização vinculada |
| Status | Estado atual do incidente |
| Eventos | Quantidade de eventos associados |
| Criado em | Data de criação |
| Ações | Botão Abrir Chamado — cria um chamado a partir do incidente |
Aba Eventos
Lista os eventos de segurança individuais.
| Coluna | Descrição |
|---|---|
| Device | Dispositivo de origem |
| Organização | Organização vinculada |
| Veredito | Classificação do evento (ver tabela abaixo) |
| Detalhes | Informações do evento |
| Data | Data e hora do evento |
| Ações | Botão Abrir Chamado — cria um chamado a partir do evento |
Vereditos de eventos
| Valor | Classificação |
|---|---|
| 0 | Informativo |
| 1 | Limpo |
| 2 | Suspeito |
| 3 | Malicioso |
Próximos Passos
Last updated on