Skip to content

Reglas de detección de comportamientos

Las reglas de detección de comportamiento te ofrecen un mayor control sobre la gestión de las detecciones de comportamiento del EDR.

Esta función te permite personalizar los niveles de detección para aumentar tu protección o reducir el ruido de las alertas según sea necesario.

Niveles de detección personalizables Ahora puede elegir un nivel de detección para sus detecciones de comportamiento.

  • Cauteloso (predeterminado): se centra en las amenazas más graves para minimizar los falsos positivos.
  • Moderado: amplía el alcance para detectar más amenazas potenciales.
  • Agresivo: ofrece una cobertura exhaustiva con la máxima sensibilidad para un entorno de alerta elevada.

Grupos de reglas Las detecciones se organizan ahora en ocho categorías distintas. Puedes establecer el nivel de detección de forma global o para cada grupo de forma individual, desde «Descubrimiento» y «Recopilación de información» hasta «Escalada de privilegios» y más.

Excepciones de reglas Para las reglas que no se dirigen a comportamientos altamente maliciosos, ahora puede crear excepciones para desactivar reglas específicas que generen alertas excesivas.

Esta función está disponible en la sección de amenazas para los clientes que tengan habilitada la Detección y respuesta en endpoints.

Para obtener más información, consulta nuestro artículo de soporte técnico.

Behavior Detection Rules

Mantente al día

La colección quincenal de Iru con artículos, videos e investigaciones para mantener a los equipos de IT y seguridad a la vanguardia.