Descripción general de incidentes

Descripción general de incidentes

TSFA proporciona una vista centralizada de todos los incidentes de seguridad de TSFA detectados en su flota. Permite a los administradores monitorear y exportar eventos de manera eficiente desde un único espacio de trabajo organizado. Para acceder a esta función, vaya a Información del dispositivo > Seguridad de TSFA.

Acerca de los incidentes

Los incidentes brindan visibilidad sobre los eventos detectados en los dispositivos. Se derivan de eventos generados por el dispositivo y se utilizan para el monitoreo, el análisis y el seguimiento histórico.

En ThinkShield Firmware Assurance (TSFA), a cada incidente, problema o evento se le asigna un nivel de gravedad que indica su importancia y ayuda a priorizar las acciones para el dispositivo afectado. El nivel de gravedad se basa en el tipo y el estado del evento. Los eventos clasificados como normales se consideran actuales y no aparecen en la página de Incidentes.

Relación con los eventos

Los dispositivos con TSFA generan eventos de forma continua. Estos eventos:
  1. Se procesan para determinar la postura de seguridad del dispositivo.
  2. Se muestran como incidentes de seguridad para su visibilidad y generación de informes.
Info
Los incidentes de seguridad no afectan la forma en que se calcula la postura de seguridad. La postura se determina directamente a partir de la evaluación de eventos.

Pestaña Todos los incidentes

La tabla Todos los incidentes muestra los incidentes actuales con información detallada.

Escala de gravedad:

  1. Normal: evento esperado; no es un incidente; no requiere ninguna acción.
  2. Baja: incidente inesperado con impacto mínimo.
  3. Moderada: incidente inesperado con mayor impacto; también es el valor predeterminado para eventos o estados nuevos o desconocidos.
  4. Alta: problemas graves e inesperados; por defecto, incluye intrusiones y violaciones de seguridad.
La columna Resumen muestra, para cada incidente, uno de los atributos de detalle del evento. Para obtener más información, consulte Referencia del registro de eventos de seguridad.

Pestaña Incidentes de prevalencia

TSFA utiliza un modelo de prevalencia para identificar eventos poco frecuentes en los dispositivos de su flota, como actualizaciones de firmware inusuales, cambios de contraseña de BIOS o dispositivos inactivos durante mucho tiempo, destacando riesgos potenciales que pueden requerir verificación manual.

El modelo se ejecuta cada noche y analiza la actividad del día anterior. Calcula la frecuencia de los eventos en toda la flota y clasifica los incidentes como de baja frecuencia según los umbrales de su organización. Solo se marcan y muestran los eventos de baja frecuencia, es decir, los que afectan a un pequeño porcentaje de dispositivos.

Dentro de Incidentes de prevalencia, encontrará tres subpestañas:
  1. Últimas 24 horas
  2. Últimos 7 días
  3. Últimos 30 días
Cada subpestaña muestra los incidentes marcados como de baja frecuencia dentro del período seleccionado. Para obtener más información, consulte Configuración de los umbrales de incidentes de prevalencia en Configuración de TSFA.

Bandeja de incidentes

Al seleccionar un incidente de la lista, la ventana de la Bandeja de problemas se desliza desde el lado derecho de la pantalla. La bandeja muestra información clave sobre el incidente, junto con un registro detallado.

Inspeccionar dispositivo

Para acceder a esta función, haga clic en el menú de tres puntos (⋮) en la esquina superior derecha de la Bandeja de problemas. Se le dirigirá a la página Gestión de Dispositivos > Dispositivos > Detalles del dispositivo, donde podrá revisar toda la información disponible del dispositivo.

Uso de filtros

Filtrar la lista por nivel de gravedad

Para filtrar por gravedad, haga clic en la flecha junto a Gravedad y seleccione la casilla del nivel de gravedad correspondiente.

Uso del cuadro de búsqueda

Ingrese el nombre de un dispositivo o grupo.

Uso del filtro

  1. Seleccione un criterio de filtro en el panel izquierdo y luego refine su selección en el panel derecho.
  2. Haga clic en Mostrar resultados.

Filtrar por tipo de incidente

Para filtrar por tipo de incidente, haga clic en la pequeña flecha hacia abajo junto a Tipo de incidente y seleccione una casilla.

Exportar una lista de incidentes

Para exportar una lista de incidentes en formato .CSV:
  1. Haga clic en el ícono Exportar.
  2. Haga clic en para confirmar.
  3. Guarde el archivo en su computadora.

Widget de prevalencia de incidentes en el panel de mandos

Este widget proporciona un resumen rápido de los incidentes prevalentes. Para obtener más información, consulte Uso de los widgets de TSFA en LDO.