G DATA XDR

Alertas

Los eventos de seguridad en sus endpoints son notificados al backend por el G DATA Agent. En G DATA Portal web encontrará toda la información relevante sobre este tipo de evento en el área Alertas.

Alertas G DATA XDR

Las alertas informan sobre eventos relevantes para la seguridad en los respectivos endpoints y sobre las reacciones del G DATA Agent que se han producido. Esta información le ayuda a tomar decisiones con respecto a las acciones necesarias a realizar.

En el área de menú Alertas puede …​

  1. ver y analizar nuevas alertas.

  2. comprobar si el G DATA Agent ha reaccionado ante un evento y cómo lo ha hecho.

  3. añadir comentarios.

  4. comprobar y cambiar el estado de las alertas.

  5. definir eventos como Excepción.

La barra de menús

Barra de menús Alertas G DATA XDR

A través de la barra de menús puede buscar y filtrar alertas, o mostrar y ocultar columnas.

Filtrar alertas 30

Filtrar alertas G DATA XDR

Si no desea que se muestren todas las alertas en la lista, puede filtrar las alertas mediante el icono de filtro según diferentes criterios:

Al acceder a la página, las alertas con gravedad baja, las alertas cerradas y las alertas marcadas como falso positivo ya se ocultan mediante los filtros correspondientes. Si desea verlas, puede modificar o eliminar los filtros según sea necesario.

Columna Filtro Valor

Estado (filtro predeterminado que, al acceder a la página, está configurado en distinto de Cerrada y distinto de Falso positivo)

igual (=)
distinto (!=)

Abierta
Cerrada
Falso positivo
Reabierta

Gravedad (filtro predeterminado que, al acceder a la página, está configurado en baja)

igual (=)
distinto (!=)

Baja
Media
Alta

Detecciones

contiene

Cadena introducida en el valor (texto libre)

Cliente

contiene
igual (=)
distinto (!=)

Cadena introducida en el valor (texto libre)

Endpoint

contiene
igual (=)
distinto (!=)

Cadena introducida en el valor (texto libre)

Fecha y hora

antes de
después de
entre

Entrada libre o selección de calendario
Selección de calendario

Con un clic en BtnFilterHinzu puede añadir más filtros.

Al añadir el primer filtro, tendrá la posibilidad de seleccionar la lógica de filtros (Y o O).

Selección Y/O

Todos los demás filtros se vinculan entre sí con la lógica de filtros seleccionada primero. En este punto ya no es posible realizar otra selección.


Seleccionar columnas 30

Mediante el icono de columnas puede mostrar u ocultar las columnas disponibles.

Seleccionar columnas G DATA XDR

Buscar alertas 30

Mediante la lupa de búsqueda es posible buscar alertas de forma rápida y sencilla. Introduzca texto libre en el campo de búsqueda. A continuación se mostrarán las alertas en las que se hayan encontrado coincidencias.


La vista general de alertas

Vista general de alertas

En la vista general se muestran las alertas existentes en forma de lista. Aquí verá la información más importante sobre una alerta en formato resumido.

Verá…​

  • el estado de la alerta: Abierta, Cerrada, Falso positivo.

  • la gravedad de la detección: Baja, Media, Alta.

  • la denominación de la detección.

  • el cliente en el que se ha producido la detección (función para partners de G DATA).

  • el nombre del endpoint en el que se ha producido la detección.

  • la fecha y hora de la detección.

  • el botón de acción Lupe, con el que puede abrir la página de detalles de la alerta.