G DATA XDR

Restaurer des artefacts depuis la quarantaine

Cliquez sur Quarantaine et

recherchez ou filtrez la ligne contenant l’artefact que vous souhaitez restaurer.
Filtrer les artefacts Filter

Filtrer les alertes G DATA XDR

Si vous ne souhaitez pas que tous les artefacts s’affichent dans la liste, vous pouvez filtrer les artefacts via l’icône de filtre selon différents critères :

Lors de l’ouverture de la page, les artefacts datant de plus d’un mois sont déjà masqués.

Colonne Filtre Valeur

Statut

égal (=)
différent (!=)

En quarantaine
En cours de restauration
Restauré
En cours de suppression
Supprimé
Échec de la suppression
Échec de la restauration

Client

contient
ne contient pas
est égal à
est différent de

Chaîne saisie dans la valeur (texte libre)

Point de terminaison

contient
ne contient pas
est égal à
est différent de

Chaîne saisie dans la valeur (texte libre)

Artefacts

contient

Chaîne saisie dans la valeur (texte libre)

Détections

contient

Chaîne saisie dans la valeur (texte libre)

Horodatage

est avant
est après
est entre

Saisie libre ou sélection dans le calendrier
Sélection dans le calendrier

En cliquant sur BtnFilterHinzu vous pouvez ajouter d’autres filtres.

Lors de l’ajout du premier filtre, vous avez la possibilité de sélectionner la logique de filtre (Et ou Ou).

Sélection Et/Ou

Tous les filtres supplémentaires sont combinés selon la logique de filtre sélectionnée en premier. Un autre choix n’est plus possible à cet endroit.

La fenêtre de filtrage se ferme en cliquant sur le bouton Afficher les résultats

Les filtres définis s’affichent à côté de l’icône de filtre et peuvent être réinitialisés en cliquant sur le x.


Rechercher des artefacts searchButton

Grâce à l’icône de loupe, il est possible de rechercher rapidement et simplement des artefacts. Saisissez un texte libre dans le champ de recherche. Les artefacts pour lesquels des correspondances ont été trouvées s’affichent alors.


Cliquez sur Icône Restaurer dans la colonne des actions de la ligne de l’artefact.

La fenêtre de restauration s’ouvre.

1

Confirmer la restauration

Cliquez sur Restaurer.

2

ArtefaktWiederherstellen

Dans la fenêtre qui s’ouvre, vous voyez où l’artefact est restauré.

Sélectionnez à l’aide de la case à cocher (voir capture d’écran)…​

  • si vous souhaitez restaurer et définir une exclusion en une seule étape (case cochée).

  • si vous souhaitez uniquement restaurer l’artefact (case non cochée).

3

Cliquez sur Suivant.

4a

Facultatif : la case à cocher permettant de définir l’exclusion est cochée.

Si la case est cochée, vous accédez à la même fonction que celle que vous pouvez utiliser pour la création manuelle de l’exclusion.

Différences par rapport à la création manuelle d’exclusions

La différence est que les informations nécessaires sont déjà définies. À cet endroit, il est possible d’élargir à la fois le périmètre d’application de l’exclusion, et d’augmenter la portée au moyen de caractères génériques.

Par exemple, vous pouvez étendre un fichier situé dans le répertoire utilisateur de l’utilisateur admin à tous les utilisateurs disposant de ce répertoire :

Créer une exclusion à partir d’une alerte

Cliquez à la fin sur Restaurer et ajouter une exclusion.

4b

Si vous avez décoché la case pour la définition d’exclusions, cliquez sur Restaurer des artefacts

L’artefact est restauré à son emplacement d’origine.

Si la restauration d’un artefact n’a pas été possible, l’artefact est déposé non chiffré dans le répertoire suivant sur l’endpoint :

  • sur les endpoints Microsoft Windows : C:\ProgramData\G DATA\Agent\quarantine\storage.

  • sur les endpoints Linux et Mac : /var/lib/gdata/agent/quarantine/recovery.

N’oubliez pas qu’un fichier est à nouveau détecté par G DATA Agenten après la restauration, si