G DATA XDR

Restauración de artefactos desde la cuarentena

Haga clic en Cuarentena y

siga estos pasos para buscar o filtrar la fila con el artefacto que desea restaurar.
Filtrar artefactos Filter

Filtrar alertas G DATA XDR

Si no desea que se muestren todos los artefactos en la lista, puede filtrar los artefactos mediante el icono de filtro según diferentes criterios:

Al acceder a la página, los artefactos con más de un mes de antigüedad ya se ocultan.

Columna Filtro Valor

Estado

igual (=)
distinto (!=)

En cuarentena
Se está restaurando
Restaurado
Se está eliminando
Eliminado
Error al eliminar
Error al restaurar

Cliente

contiene
no contiene
es igual
no es igual

Cadena introducida en el valor (texto libre)

Endpoint

contiene
no contiene
es igual
no es igual

Cadena introducida en el valor (texto libre)

Artefactos

contiene

Cadena introducida en el valor (texto libre)

Detecciones

contiene

Cadena introducida en el valor (texto libre)

Momento

es antes de
es después de
está entre

Entrada libre o selección de calendario
Selección de calendario

Con un clic en BtnFilterHinzu puede añadir más filtros.

Al añadir el primer filtro, tendrá la posibilidad de seleccionar la lógica de filtros (Y o O).

Selección Y/O

Todos los demás filtros se vinculan entre sí con la lógica de filtros seleccionada primero. En este punto ya no es posible realizar otra selección.

La ventana de filtrado se cierra al pulsar el botón Mostrar resultados

Los filtros establecidos se le muestran junto al icono de filtro y pueden restablecerse haciendo clic en la x.


Buscar artefactos searchButton

A través de la lupa de búsqueda es posible buscar artefactos de forma rápida y sencilla. Introduzca un texto libre en el campo de búsqueda. A continuación se mostrarán los artefactos en los que se hayan encontrado coincidencias.


Haga clic en Symbol Wiederherstellen en la columna de acciones de la fila del artefacto.

Se abre el cuadro de diálogo de restauración.

1

Confirmar restauración

Haga clic en Restaurar.

2

ArtefaktWiederherstellen

En la ventana que se abre verá a dónde se devolverá el artefacto.

Seleccione, según el estado de la casilla (véase la captura de pantalla)…​

  • si desea restaurar y establecer una exclusión en un solo paso (casilla marcada).

  • si desea únicamente restaurar el artefacto (casilla no marcada).

3

Haga clic en Siguiente.

4a

Opcional: la casilla para establecer la exclusión está marcada.

Si la casilla está marcada, accederá a la misma función que puede utilizar para la creación manual de la exclusión.

Diferencias con respecto a la creación manual de exclusiones

La diferencia es que la información necesaria ya está definida. En este punto es posible tanto ampliar el alcance de la excepción como aumentar el radio de efecto mediante comodines.

Por ejemplo, puede ampliar un archivo en el directorio de usuario del usuario admin a todos los usuarios con este directorio:

Crear excepción a partir de una alerta

Al final, haga clic en Restaurar y añadir exclusión.

4b

Si ha desmarcado la casilla para establecer exclusiones, haga clic en Restaurar artefactos

El artefacto se devuelve a su ubicación original.

Si no ha sido posible restaurar un artefacto, el artefacto se guarda sin cifrar en el siguiente directorio en el endpoint:

  • en endpoints Microsoft Windows: C:\ProgramData\G DATA\Agent\quarantine\storage.

  • en endpoints Linux y Mac: /var/lib/gdata/agent/quarantine/recovery.

Tenga en cuenta que, tras la restauración, un archivo volverá a ser detectado por el G DATA Agenten si: