G DATA XDR
Alertas
Los eventos de seguridad en sus endpoints son notificados al backend por el G DATA Agent. En G DATA Portal web encontrará toda la información relevante sobre este tipo de evento en el área Alertas.
Las alertas informan sobre eventos relevantes para la seguridad en los respectivos endpoints y sobre las reacciones del G DATA Agent que se han producido. Esta información le ayuda a tomar decisiones con respecto a las acciones necesarias a realizar.
En el área de menú Alertas puede …
-
ver y analizar nuevas alertas.
-
comprobar si el G DATA Agent ha reaccionado ante un evento y cómo lo ha hecho.
-
añadir comentarios.
-
comprobar y cambiar el estado de las alertas.
-
definir eventos como Excepción.
La barra de menús
A través de la barra de menús puede buscar y filtrar alertas, o mostrar y ocultar columnas.
Filtrar alertas 
Si no desea que se muestren todas las alertas en la lista, puede filtrar las alertas mediante el icono de filtro según diferentes criterios:
|
Al acceder a la página, las alertas con gravedad baja, las alertas cerradas y las alertas marcadas como falso positivo ya se ocultan mediante los filtros correspondientes. Si desea verlas, puede modificar o eliminar los filtros según sea necesario. |
| Columna | Filtro | Valor |
|---|---|---|
Estado (filtro predeterminado que, al acceder a la página, está configurado en distinto de Cerrada y distinto de Falso positivo) |
igual (=) |
Abierta |
Gravedad (filtro predeterminado que, al acceder a la página, está configurado en baja) |
igual (=) |
Baja |
Detecciones |
contiene |
Cadena introducida en el valor (texto libre) |
Cliente |
contiene |
Cadena introducida en el valor (texto libre) |
Endpoint |
contiene |
Cadena introducida en el valor (texto libre) |
Fecha y hora |
antes de |
Entrada libre o selección de calendario |
Con un clic en
puede añadir más filtros.
|
Al añadir el primer filtro, tendrá la posibilidad de seleccionar la lógica de filtros (Y o O).
Todos los demás filtros se vinculan entre sí con la lógica de filtros seleccionada primero. En este punto ya no es posible realizar otra selección. |
Seleccionar columnas 
Mediante el icono de columnas puede mostrar u ocultar las columnas disponibles.
Buscar alertas 
Mediante la lupa de búsqueda es posible buscar alertas de forma rápida y sencilla. Introduzca texto libre en el campo de búsqueda. A continuación se mostrarán las alertas en las que se hayan encontrado coincidencias.
La vista general de alertas
En la vista general se muestran las alertas existentes en forma de lista. Aquí verá la información más importante sobre una alerta en formato resumido.
Verá…
-
el estado de la alerta: Abierta, Cerrada, Falso positivo.
-
la gravedad de la detección: Baja, Media, Alta.
-
la denominación de la detección.
-
el cliente en el que se ha producido la detección (función para partners de G DATA).
-
el nombre del endpoint en el que se ha producido la detección.
-
la fecha y hora de la detección.
-
el botón de acción
, con el que puede abrir la página de detalles de la alerta.
