Conhecendo as Funcionalidade do CyberSight

Agora vamos conhecer o mais o sobre o CyberSight, e entender onde visualizar o resumo das atividades em comparação com o comportamento detalhado do usuário.

O painel de controle do CyberSight inclui três visualizações principais:

  1. Visão geral das atividades, que destaca as principais tendências de atividades em toda a organização.
  2. Tendências de Ameaças, que destaca o tráfego de ameaças e os usuários de risco.
  3. Registros de atividades, que fornecem um histórico detalhado e com data e hora do comportamento individual do usuário.

Em conjunto, essas perspectivas permitem o reconhecimento rápido de padrões, bem como a investigação aprofundada de eventos específicos.


Filtros da organização CyberSight

Os filtros principais se aplicam a todas as visualizações — não é necessário filtrar novamente ao alternar entre elas.


Filtrar por informações de alto nível:

Organização:  Alterne entre as organizações de clientes no painel de controle do MSP. Organizações padrão e clientes MSP não podem editar este campo.

  • Cliente em roaming: Nome do host do agente
  • Usuário: O usuário que fez login durante o período de atividade.
  • Data: A data da atividade. Filtre até um ano atrás, com incrementos máximos de 90 dias.
  • Hora: Os registros de data e hora são apresentados no fuso horário do navegador local. Quando filtrados, o intervalo de dados é baseado na hora de início .
  • Excluir fins de semana: os intervalos de datas que incluem fins de semana exibem automaticamente os dados de fim de semana. Ative esta opção para excluir a atividade de fim de semana.

Após aplicar os filtros, selecione Aplicar para salvar as configurações.


Visão geral da atividade

A aba Visão Geral da Atividade fornece um resumo geral das atividades do CyberSight em toda a organização. Essa visualização foi projetada para análise de tendências, priorização e avaliação rápida de onde o tempo e a atenção estão concentrados.


Widgets de atividade principais

Os widgets de atividades principais exibem as atividades mais relevantes para cada conjunto de dados em toda a organização. Isso inclui:

  • Sites da Web
  • Aplicações
  • Categorias, que são independentes das configurações de política, como por exemplo, conteúdo bloqueado e permitido.
  • Steaming
  • Clientes em roaming, tanto os mais ativos quanto os menos ativos.

Analise os detalhes do usuário.

Selecione "Ver tudo" para visualizar toda a atividade do widget, incluindo detalhes mais aprofundados sobre o total de agentes e usuários que contribuíram para a atividade.


Em um widget, qualquer opção de Usuário ou Visualização pode ser clicada para exibir um detalhamento da atividade relacionada a esses dados. Na grade de detalhes, selecione o ícone Ações para visualizar os registros de atividade dos dados correspondentes.


Métricas baseadas no tempo

Todos os valores de tempo exibidos na Visão Geral de Atividades representam o tempo cumulativo total de todos os usuários. Por exemplo, se 1.000 usuários passarem uma hora cada no mesmo aplicativo, o total exibido será de 1.000 horas.


Esses totais ajudam a identificar:

  • Quais aplicativos, categorias ou atividades têm o maior impacto geral?
  • Onde as alterações de políticas, investigações ou otimizações afetariam o maior número de usuários.


Ao filtrar para um único usuário, os valores ainda representam o tempo total desse usuário no período selecionado.


Gráfico de tendência temporal ativa

O gráfico de Tendência Temporal Ativa visualiza a atividade total ao longo do tempo.

  • A área roxa representa a atividade total de todos os usuários por dia.
  • O rótulo que acompanha o texto mostra a atividade média diária para o intervalo de tempo selecionado.
  • O intervalo de tempo é controlado pelo filtro de data global na barra de ferramentas, representando o mesmo período de tempo dos widgets.


No momento, não é possível filtrar por aplicativos ou tipos de atividade específicos no painel Visão geral. Alterne para Registros de atividades para examinar os dados com mais detalhes.


Uso pretendido

A aba Visão Geral da Atividade é mais adequada para:

  • Identificar aplicações ou padrões de atividade de alto impacto
  • Compreender onde o usuário passa a maior parte do tempo.
  • Informar revisões de políticas, investigações ou discussões com as partes interessadas.
  • Apoio na elaboração de relatórios e resumos para a alta direção.

Para análises detalhadas por usuário ou por evento, utilize a aba "Registros de atividades" .


Tendências de ameaças

A aba Tendências de Ameaças ajuda a identificar como o risco está evoluindo em toda a organização e onde concentrar os esforços. Use este painel para avaliar rapidamente se a exposição da organização a ameaças está melhorando ou piorando, quais tipos de risco estão aumentando e se é necessária ação imediata.


O painel de Tendências de Ameaças exibe dois conjuntos de dados principais:

  • Principais Ameaças Observadas, que identifica as ameaças mais ativas, sejam elas emergentes ou persistentes, e os padrões temporais em que ocorrem.
  • Usuários de Maior Risco, que identifica os usuários e endpoints que mais contribuem para a exposição da organização a ameaças.

Selecione qualquer entrada em qualquer um dos widgets para acessar uma visualização filtrada dos Registros de Atividades da ameaça ou do usuário relacionado.


Uso pretendido

A guia Tendências de Ameaças é mais adequada para:

  • Avaliar se a exposição à ameaça está aumentando ou diminuindo ao longo do tempo.
  • Identificar quais tipos de ameaças estão crescendo e se são novas ou contínuas.
  • Determinar quais usuários ou endpoints estão gerando risco.
  • Avaliar se as políticas de filtragem atuais estão protegendo efetivamente a organização.


Para uma análise detalhada de cada evento, utilize a aba "Registros de Atividades" .



Registros de atividades

A aba Registros de Atividades fornece um registro detalhado e com data e hora do comportamento individual do usuário. Essa visualização auxilia na investigação, validação e análise da causa raiz, mostrando exatamente o que ocorreu em um dispositivo antes, durante e depois de um evento de segurança.


Combine esses registros com dados de DNS para correlacionar o comportamento do usuário com a atividade de rede e os resultados de segurança.


Filtros de coluna

Utilize filtros para restringir os resultados a comportamentos, aplicações ou períodos de tempo específicos.


Aprofunde sua pesquisa filtrando as colunas:

  • Tipo de atividade: Inclui eventos de site, aplicativo, ociosos, de streaming e do sistema.
  • Aplicativo: Exibe o nome do aplicativo quando disponível.
  • Site da Web: Exibe o site visitado quando disponível.
  • Título da janela: Exibe o nome da guia do navegador ou o título da janela do aplicativo.
  • Categorias: Exibe as categorias do site associadas aos filtros de política.
  • Caminho do aplicativo: Mostra o caminho exato do arquivo do aplicativo, ajudando a validar locais de software confiáveis e a detectar executáveis suspeitos.



Uso pretendido

A aba Registros de atividades é mais adequada para:

  • Investigando alertas de segurança
  • Compreender a origem de atividades arriscadas ou suspeitas.
  • Validar se a atividade foi iniciada pelo usuário ou automatizada.
  • Apoiar revisões de conformidade e investigações internas.
  • Solução de problemas relatados com contexto comportamental preciso

Atualizado em 08/04/2026
Este artigo foi útil?  
Agradecemos sua avaliação.