Skip to Content

MDR/SOC (RocketCyber)

A tela de MDR/SOC exibe dados sincronizados da plataforma RocketCyber e é organizada em três abas: Agentes, Incidentes e Eventos.

Os mapeamentos entre organizações RocketCyber e o tenant Defender360 são geridos no admin-console, não nesta tela. Sem mapeamentos configurados, a tela exibe a orientação: “Configure os mapeamentos de organização primeiro”.

Cards de resumo

No topo da tela, cinco cards apresentam contagens em tempo real:

  • Devices Online
  • Devices Offline
  • Incidentes Abertos
  • Incidentes Resolvidos
  • Organizações

Aba Agentes

Lista todos os agentes RocketCyber registrados.

ColunaDescrição
HostnameNome do dispositivo
IPEndereço IP do dispositivo
Sistema OperacionalSO do endpoint
OrganizaçãoOrganização vinculada
StatusEstado atual do agente
Última ConexãoData e hora do último contato
AçõesBotão Chamado — abre um chamado a partir do agente

Aba Incidentes

Lista os incidentes de segurança reportados pelo RocketCyber.

Filtros disponíveis: Abertos, Resolvidos, Rascunho, Suprimidos.

ColunaDescrição
IDIdentificador do incidente
TítuloDescrição resumida
OrganizaçãoOrganização vinculada
StatusEstado atual do incidente
EventosQuantidade de eventos associados
Criado emData de criação
AçõesBotão Abrir Chamado — cria um chamado a partir do incidente

Aba Eventos

Lista os eventos de segurança individuais.

ColunaDescrição
DeviceDispositivo de origem
OrganizaçãoOrganização vinculada
VereditoClassificação do evento (ver tabela abaixo)
DetalhesInformações do evento
DataData e hora do evento
AçõesBotão Abrir Chamado — cria um chamado a partir do evento

Vereditos de eventos

ValorClassificação
0Informativo
1Limpo
2Suspeito
3Malicioso

Próximos Passos

Last updated on