Vai al contenuto

Dashboard di NDR

Questa funzionalità beta potrebbe non essere disponibile per tutti i clienti.

La dashboard di NDR mostra l’attività di Sophos Network Detection and Response (NDR), che rileva comportamenti dannosi nella rete.

Se il servizio NDR non è ancora stato configurato, vedere Sophos NDR su ESXi o Hyper-V o Sophos NDR per AWS.

Visualizzazione della dashboard

Per visualizzare la dashboard di NDR, procedere come segue:

Aprire Centro di analisi delle minacce > Dashboard di NDR.

La dashboard di NDR mostra i dati sulle attività in forma visiva.

Dashboard di NDR.

I grafici disponibili sono i seguenti:

  • NDR Devices (Dispositivi NDR). Mostra il numero di dispositivi gestiti e non gestiti.
  • NDR Protocols (Protocolli NDR). Mostra i dati scaricati o caricati, in MB.
  • NDR Flow Detections (Rilevamenti di flussi NDR). Mostra il numero di rilevamenti di comportamenti dannosi.

C’è anche una mappa del mondo che indica la posizione dei rilevamenti.

Intervallo di tempo

L’intervallo di tempo visualizzato nei grafici può essere selezionato.

Nell’elenco a discesa, è possibile selezionare l’ultima ora, 24 ore, 7 giorni o 30 giorni. Il valore predefinito è 30 giorni.

Per impostare un intervallo di tempo personalizzato, selezionare Custom (Personalizza) e selezionare le date dal calendario.

Modifica del tipo di grafico

Ogni report può essere visualizzato come grafico a barre o a linee.

Per modificare il tipo di grafico, andare nella parte in alto a destra della pagina e cliccare sull’icona corrispondente al tipo desiderato.

Icone del tipo di grafico.

Filtri

È possibile filtrare i risultati nei grafici in base ai dettagli del dispositivo, procedendo come segue:

  1. Cliccare su Filter (Filtra).
  2. Inserire il MAC Address (Indirizzo MAC), l’ IP Address (indirizzo IP) o l’Hostname (Nome host) e cliccare su Apply (Applica).

    Filtri della dashboard di NDR.

Per cancellare tutti i filtri, cliccare su Reset to defaults (Ripristina ai valori predefiniti).