G DATA MXDR
Incidents (Incidents)
L’Agent G DATA est équipé d’une série de capteurs qui surveillent vos systèmes à différents endroits et de diverses manières. Les incidents (Incidents) sont des événements générés par une ou plusieurs alertes (Alerts) des capteurs.
Si l’un de ces capteurs détecte une activité suspecte, il génère une alerte (Meldung) et l’envoie à nos systèmes backend. Différentes alertes identifiées comme liées sont regroupées en un incident.
Dans le portail, sous G DATA MXDR → Incidents, vous voyez ensuite l’incident avec les alertes associées, ainsi qu’une indication de l’impact que cet incident a pour vous.
Statut |
Statut de l’incident. Vous trouverez des informations détaillées à ce sujet ici. |
Incident |
Nom de l’incident. |
Endpoint |
L’endpoint concerné. |
Impact |
Impact de l’incident. |
Alerte |
Les alertes associées à l’incident ; les détails correspondants figurent dans la vue d’ensemble de l’incident. |
Créé |
Horodatage précis de la création de l’incident. |
Unité organisationnelle |
Unité organisationnelle exacte dans le contexte de laquelle l’incident a été créé. |
Action |
En cliquant sur la loupe Vous y voyez un récapitulatif de tous les détails relatifs au statut de l’incident. |
|
Au-dessus de la liste des incidents, vous pouvez filtrer les entrées en cliquant sur Filtrer, selon le niveau d’attention qu’elles requièrent de votre part.
Les incidents peuvent en outre être triés (en cliquant sur l’intitulé de la colonne correspondante) selon leur horodatage de création ou en fonction de l’impact. |
