G DATA MXDR

Incidents (Incidents)

L’Agent G DATA est équipé d’une série de capteurs qui surveillent vos systèmes à différents endroits et de diverses manières. Les incidents (Incidents) sont des événements générés par une ou plusieurs alertes (Alerts) des capteurs.

Si l’un de ces capteurs détecte une activité suspecte, il génère une alerte (Meldung) et l’envoie à nos systèmes backend. Différentes alertes identifiées comme liées sont regroupées en un incident.

Dans le portail, sous G DATA MXDR → Incidents, vous voyez ensuite l’incident avec les alertes associées, ainsi qu’une indication de l’impact que cet incident a pour vous.

Incidents

Statut

Statut de l’incident. Vous trouverez des informations détaillées à ce sujet ici.

Incident

Nom de l’incident.

Endpoint

L’endpoint concerné.

Impact

Alerte

Les alertes associées à l’incident ; les détails correspondants figurent dans la vue d’ensemble de l’incident.

Créé

Horodatage précis de la création de l’incident.

Unité organisationnelle

Unité organisationnelle exacte dans le contexte de laquelle l’incident a été créé.

Action

En cliquant sur la loupe Lupe, vous ouvrez la vue d’ensemble de l’incident.

Vous y voyez un récapitulatif de tous les détails relatifs au statut de l’incident.

Au-dessus de la liste des incidents, vous pouvez filtrer les entrées en cliquant sur Filtrer, selon le niveau d’attention qu’elles requièrent de votre part.

Filtrer

Les incidents peuvent en outre être triés (en cliquant sur l’intitulé de la colonne correspondante) selon leur horodatage de création ou en fonction de l’impact.