Formulario-Edr Cloud-For
Formulario-Edr Cloud-For
Codigo 10931
Cliente ASOCIACION NUEVO HORIZONTE - HUARA
CID 200893
Circuito CARPACCIO 171 -
Servicio Contratado EDR CLOUD
Nombre de Contacto Renzo Fiestas
Cargo Encargado
Telefono 950698114
Email [email protected]
*Nota: El contacto brindado es el único autorizado a solicitar cambios a nuestra área de soporte
### CLIENTE DEBE COMPLETAR ESTA TABLA DE INFORMACIÓN ###
Ejemplo
Dispositivo Final
Sistema Operativo
Laptop-Marketing MAC-OS
PC-Logistica LINUX
Dispositivos de Endpoint
Dispositivo Final Sistema Operativo
Server Sistema Windows server 2019 Standard
Server Virtuales Windows server 2012 Standard
Server Compartido Windows server 2012 R2 Standard
INFORMACIÓN ### OBSER
* Solo permite la compatibilidad con los siguiente sistemas oper
nt
CPU (Bits)
64 bits
64 bits
64 bits
OBSERVACIÓN
iguiente sistemas operativos de los dispositivos finales:
X
ected - A malicious escalation of privileges was detected X
ut of Bounds X
pt to load a suspicious driver X
mation X
X
n from a Debugged Process
time Generated Code Detected X
table File Format X
Executable Code X
ller X
m Attempted to Hide as a Service X
cker Detected X
ttempt from a Hidden Process X
on Attempt from an Injected Executable X
ted from an Injected Thread X
rom an Injected Thread X
Attempt from Application with Invalid Checksum X
ted from an Invalid Memory Location X
ointer Value X
d from Kernel to User Mode X
Application packed by a Known Packer was detected X
X
s Interfering with Collector's Operation X
tion from an In-Memory Modified Executable X
tected
- Use of non-standard communication method detected X
ogram X
pped Executable File on Stack
ected - A malicious escalation of privileges was detected X
de Was Replaced X
Modification Detected X
ut of Bounds X
tion Interrupted
ction Attempt from a Suspicious Application X
s performed suspicious actions X
an Application packed by a Suspicious Packer was detected X
script was executed in a suspicious context X
Executable was Tampered With X
utable File Failed Verification Test X
table File Without a Corresponding File System Reference X
Executable with Writable Code X
e Detected
ted
d
d
Control Device Detected
etected
d
Device Detected
cted
ected
e Detecte
ted
cted
d
tected
Detected
OLICIES
GRUPO-PC GRUPO-XXXXXX GRUPO-XXXXXX
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
UPO-XXXXXX
EVENTOS
Notificaciones en el sistema
Envio de Notificación
Investigación
Aislamiento de dispositivo
GRUPO-SERVIDORES-DMZ Mover el dispositivo al grupo de alta seguridad
Remediación
Terminar Proceso
Eliminar archivo
Limpiar datos persistentes
Notificaciones en el sistema
Envio de Notificación
Investigación
Aislamiento de dispositivo
GRUPO-PC Mover el dispositivo al grupo de alta seguridad
Remediación
Terminar Proceso
Eliminar archivo
Limpiar datos persistentes
Notificaciones en el sistema
Envio de Notificación
Investigación
Aislamiento de dispositivo
GRUPO-XXXXX Mover el dispositivo al grupo de alta seguridad
Remediación
Terminar Proceso
Eliminar archivo
Limpiar datos persistentes
Notificaciones en el sistema
Envio de Notificación
Investigación
Aislamiento de dispositivo
GRUPO-XXXXX Mover el dispositivo al grupo de alta seguridad
Remediación
Terminar Proceso
Eliminar archivo
Limpiar datos persistentes
RESPUESTA AUTOMATIZADA A INCIDENTES - PLAYBOOK
MALICIOSO SOSPECHOSO PROBLAMENTE SOSPE
X X X
e alta seguridad
X X X
e alta seguridad
X X X
e alta seguridad
X X X
e alta seguridad
X
PROBLAMENTE SOSPECHOSO POCO CONCLUYENTE PROBLAMENTE SEGURO
X X X
X X X
X X X
X X X