G DATA XDR

Wiederherstellen von Artefakten aus der Quarantäne

Klicken Sie auf Quarantäne und

suchen oder filtern Sie die Zeile mit dem Artefakt, dass Sie wiederherstellen möchten.
Artefakte filtern Filter

Meldungen filtern G DATA XDR

Möchten Sie nicht alle Artefakte in der Liste angezeigt bekommen, können Sie die Artefakte über das Filter-Symbol nach verschiedenen Kriterien filtern:

Bei Aufruf der Seite werden bereits Artefakte, die älter als einen Monat sind, ausgeblendet.

Spalte Filter Wert

Status

gleich (=)
ungleich (!=)

In Quarantäne
Wird Wiederhergestellt
Wiederhergestellt
Wird gelöscht
Gelöscht
Löschen fehlgeschlagen
Wiederherstellen fehlgeschlagen

Kunde

enthält
enthält nicht
ist gleich
ist ungleich

Im Wert eingegebene Zeichenfolge (freier Text)

Endpunkt

enthält
enthält nicht
ist gleich
ist ungleich

Im Wert eingegebene Zeichenfolge (freier Text)

Artefakte

enthält

Im Wert eingegebene Zeichenfolge (freier Text)

Erkennungen

enthält

Im Wert eingegebene Zeichenfolge (freier Text)

Zeitpunkt

ist vor
ist nach
ist zwischen

Freie Eingabe oder Kalenderauswahl
Kalenderauswahl

Mit einem Klick auf BtnFilterHinzu können Sie weitere Filter hinzufügen.

Sie erhalten beim Hinzufügen des ersten Filters, die Möglichkeit die Filterlogik auszuwählen (Und oder Oder).

Auswahl und/oder

Alle weiteren Filter werden in der zuerst ausgewählten Filterlogik miteinander verknüpft. Eine andere Auswahl ist an dieser Stelle nicht möglich.

Das Fenster der Filterung schließt sich durch Betätigen des Buttons Ergebnisse Anzeigen

Die gesetzten Filter werden Ihnen neben dem Filter-Symbol angezeigt und können durch einen Klick auf das x zurückgesetzt werden.


Artefakte suchen searchButton

Über die Suchen-Lupe ist es möglich, schnell und unkompliziert nach Artefakten zu suchen. Geben Sie einen freien Text in das Suchfeld ein. Ihnen werden dann die Artefakte angezeigt, bei denen Übereinstimmungen gefunden wurden.


Klicken Sie auf Symbol Wiederherstellen in der Aktionsspalte der Artefaktzeile.

Es öffnet sich das Wiederherstellungsfenster.

1

Wiederherstellung bestätigen

Klicken Sie auf Wiederherstellen.

2

ArtefaktWiederherstellen

Sie sehen im sich öffnenden Fenster, wohin das Artefakt zurückbewegt wird.

Wählen Sie anhand des Hakens (siehe Screenshot)…​

  • ob Sie in einem Schritt Wiederherstellen und eine Ausnahme setzen möchten (Haken gesetzt).

  • ob Sie das Artefakt nur Wiederherstellen möchten (kein Haken gesetzt).

3

Klicken Sie auf Weiter.

4a

Optional: der Haken für das Setzen der Ausnahme ist angehakt.

Wenn der Haken gesetzt ist, rufen Sie die gleiche Funktion auf, die Sie für das manuelle Anlegen der Ausnahme nutzen können.

Unterschiede zur manuellen Anlage von Ausnahmen

Der Unterschied liegt darin, dass die benötigten Informationen bereits definiert sind. Es ist an dieser Stelle möglich, sowohl den Geltungsbereich der Ausnahme zu erweitern, als auch durch Platzhalter den Wirkungsradius zu erhöhen.

+ Zum Beispiel können Sie eine Datei im Benutzer-Verzeichnis des Benutzers admin auf alle Benutzer mit diesem Verzeichnis erweitern:

+ image::_@xdr:ROOT:XDR/AusnahmeUebermeldung.png[Ausnahme über Meldung erstellen,50%]

Klicken Sie am Ende auf Wiederherstellen und Ausnahme hinzufügen.

4b

Wenn Sie den Haken für das Setzen von Ausnahmen entfernt haben, klicken Sie auf Artefakte wiederherstellen

Das Artefakt wird an den ursprünglichen Ort zurückbewegt.

Wenn die Wiederherstellung eines Artefaktes nicht möglich war, wird das Artefakt unverschlüsselt in folgendem Verzeichnis auf dem Endpunkt abgelegt:

  • auf Microsoft Windows-Endpunkten: C:\ProgramData\G DATA\Agent\quarantine\storage.

  • auf Linux und Mac Endpunkten: /var/lib/gdata/agent/quarantine/recovery.

Denken Sie daran, dass eine Datei nach der Wiederherstellung vom G DATA Agenten wieder erkannt wird, wenn