Skip to main content

Cómo administrar comportamientos personalizados

La página de Comportamientos Personalizados se encuentra en la pestaña Operaciones en la barra lateral. Tenga en cuenta que los usuarios deben tener el permiso “Ver Comportamientos Personalizados” para un grupo a fin de poder ver los comportamientos personalizados de ese grupo en esta página

Cómo crear un comportamiento personalizado

Después de navegar a la página de Comportamientos Personalizados, haga clic en el ícono de excluir proceso encima de esta cuadrícula.

Al hacer clic en este ícono se abrirá una ventana emergente para crear el comportamiento personalizado.

CreateTailoredBehaviorIcon.png

Create Exclusion.png

Los usuarios tienen la opción de especificar un programa principal con la excepción

94732291.png?width=504

Ingrese restricciones adicionales para aplicar

CreateTailoredBehaviorAdditionalRestrictions.png

Ahora los usuarios tienen la opción de limitar la excepción a activadores de acceso a archivos específicos; todos los activadores de acceso a archivos se incluyen de forma predeterminada. Tenga en cuenta que solo los agentes en la versión 4.4.6.2 o superior tienen esta capacidad de activador de acceso a archivos.

Los usuarios también tienen la capacidad de crear comportamientos temporales, vea más en la siguiente sección

Cómo crear y editar comportamientos personalizados temporales

Los usuarios pueden crear un comportamiento personalizado temporal siguiendo el proceso normal para crear un comportamiento como se explicó anteriormente, y luego activando el interruptor “Hacer Este Comportamiento Personalizado Temporal”. Los usuarios pueden entonces ingresar las horas hasta que el comportamiento temporal deba expirar (hasta un máximo de una semana).

Temporary Exclusion.png

La fecha de expiración del comportamiento se puede ver en la columna Fecha de Expiración de la cuadrícula.

Para editar un comportamiento temporal y extender la fecha de expiración, hacer que un comportamiento temporal sea permanente, o hacer que un comportamiento permanente sea temporal, haga clic en el ícono de editar en el comportamiento deseado en la columna Fecha de Expiración.

Edit Temp Behavior Icon.png

Al hacer clic en este ícono se abrirá una ventana emergente donde los usuarios pueden editar la fecha de expiración del comportamiento como lo deseen

Edit behavior modal.pngScreenshot from 2024-09-09 15-21-58.png

Cómo eliminar comportamientos personalizados

Para eliminar un comportamiento, o varios comportamientos al mismo tiempo, primero seleccione el(los) comportamiento(s) a eliminar en la cuadrícula y haga clic en el ícono de papelera encima de la cuadrícula.

Segundo, escriba “delete” y haga clic en el botón Eliminar.

RemoveTailoredBehaviorIcon.pngRemoveTailoredBehaviorModal.png

Cómo copiar comportamientos personalizados a un grupo diferente

Para copiar un comportamiento (o varios comportamientos al mismo tiempo) a otro grupo, seleccione el(los) comportamiento(s) a copiar en la cuadrícula y haga clic en el ícono de copiar encima de la cuadrícula.

Al hacer clic en este ícono se abrirá una ventana emergente donde puede seleccionar el grupo al que se deben copiar el(los) comportamiento(s).

Esta ventana emergente también tiene una opción para eliminar los comportamientos existentes en el grupo seleccionado (excepto los comportamientos generados automáticamente), y contener solo los comportamientos copiados en el grupo seleccionado después de enviar la solicitud.

CopyTailoredBehaviorIcon.pngCopyTailoredBehaviorModal.png

Después de enviar la solicitud, los comportamientos copiados ahora aparecerán para el grupo seleccionado.

ResultGrid.png

Creación de un comportamiento personalizado desde la página de Respuesta a la Extorsión

Los usuarios tienen la capacidad de crear comportamientos personalizados desde la página de Respuestas a la Extorsión.

Primero, haga clic en la flecha en la fila de respuesta a la extorsión deseada en la columna Número de Incidentes para revelar la cuadrícula interna.

Segundo, haga clic en el ícono de excluir respuesta en la columna Nombre de la Respuesta, lo cual abrirá una ventana emergente para crear el comportamiento personalizado.

ExcludeResponseIcon.png

En esta ventana emergente, puede crear comportamientos usando las rutas de ejecutables sugeridas o enviar la respuesta para revisión si no encuentra lo que necesita entre las rutas sugeridas.

Exclude Modal.png

También puede hacer clic en el botón Llévame a la Página de Comportamientos Personalizados, lo cual lo redirigirá a la página de Comportamientos Personalizados y prellenará automáticamente la ventana emergente de creación de comportamiento con el mismo grupo, ruta y argumentos del programa provenientes de la respuesta.

AutofilledModal.png

Tenga en cuenta que, de forma predeterminada, la opción Limitar Excepción a Programa + Programa Principal está desactivada. La ruta y los argumentos del programa principal de la respuesta a la extorsión también se completarán automáticamente si activa esta configuración.

PrefilledArgs.png

La Exclusión de Comportamiento Personalizado después de hacer clic en Crear con la configuración Limitar Excepción a Programa + Programa Principal activada:

ExlusionResult.png