G DATA MXDR

Incidentes (Incidents)

El G DATA Agent está equipado con una serie de sensores que supervisan sus sistemas en distintos puntos y de muy diversas formas. Los incidentes (Incidents) son eventos generados por una o varias alertas (Alerts) de los sensores.

Si uno de estos sensores detecta una actividad sospechosa, genera una alerta (Meldung) y la envía a nuestros sistemas de backend. Varias alertas que se han identificado como relacionadas se agrupan en un incidente.

En el portal, en G DATA MXDR → Incidentes, verá el incidente con las alertas asociadas, así como una indicación de qué impacto tiene este incidente para usted.

Incidents

Estado

Estado del incidente. Encontrará información detallada al respecto aquí.

Incidente

Nombre del incidente.

Endpoint

El endpoint afectado.

Impacto

Alerta

Las alertas pertenecientes al incidente; los detalles al respecto se incluyen en la visión general completa del incidente.

Creado

Marca de tiempo exacta de cuándo se creó el incidente.

Unidad organizativa

La unidad organizativa exacta en cuyo contexto se creó el incidente.

Acción

Al hacer clic en el icono de la lupa Lupe se abre la visión general completa del incidente.

Aquí verá un resumen de todos los detalles del estado del incidente.

Encima de la lista de incidentes, puede aplicar filtros con un clic en Filter para filtrar las entradas según cuánta atención requieren por su parte.

Filter

Además, los incidentes pueden ordenarse (haciendo clic en el encabezado de la columna correspondiente) por el momento de su creación o por el impacto.