Product SiteDocumentation Site

Capítulo 7. EndPoint

7.1. ¿Qué acciones se pueden realizar desde la plataforma web redborder para el control de EndPoints?
7.2. Descarga e instalación del EndPoint
7.2.1. Requisitos para la instalación del EndPoint
7.2.2. Proceso de verificación de la instalación del EndPoint
7.3. Visualización de datos de EndPoints
7.4. State changes
7.5. Mecanismos de contención
7.6. Acceso al panel GRR
7.7. Indicadores de compromiso: IOCs
7.7.1. Vista Malware -> IOCs
7.7.2. Definición de las reglas IOC
El servicio EndPoint ha sido diseñado para la monitorización y análisis de la actividad de los equipos/sistemas que forman parte de la infraestructura de red de una compañía y que serán analizados mediante la App redborder Malware. (En el caso que nos ocupa, los equipos analizados por el Manager de redborder corresponden a aquellos con SO Windows 7).
El escenario diseñado para el control de los EndPoints se compone de los siguientes elementos:

7.1. ¿Qué acciones se pueden realizar desde la plataforma web redborder para el control de EndPoints?

El usuario puede realizar diferentes acciones desde el entorno web de redborder tanto para la instalación de los agentes de carga y GRR como para el análisis y tratamiento de la información proporcionada por ellos:
  • Descarga del EndPoint: instalación del Agente de Carga y GRR.
  • Visualización de datos de EndPoints: desde la plataforma redborder el usuario puede consultar información relativa a cada dispositivo y su estado.
  • Alertas/Snapshots: Información sobre cambios de estado de los EndPoints y descarga de Snapshots o capturas que permiten realizar un análisis comparativo del estado de los EndPoints en un momento determinado.
  • Aplicación de mecanismos de contención: desde la plataforma web redborder es posible controlar la conexión de red del EndPoint para tomar medidas de protección de los equipos finales.
  • Descarga de los eventos: Descarga de información detallada de la actividad registrada por el Agente de Carga.
  • Configuración de periodicidad de descarga de las Snapshots y acceso al panel GRR.
  • Visualización de eventos Malware: relacionados con los cambios de estado de los EndPoints.