G DATA XDR

Alertes

Les événements de sécurité sur vos points de terminaison sont signalés au backend par le G DATA Agenten. Dans le G DATA Portail Web vous trouverez toutes les informations pertinentes relatives à un tel événement dans la section Alertes.

Meldungen G DATA XDR

Les alertes informent sur les événements de sécurité pertinents sur les points de terminaison concernés, ainsi que sur les réactions du G DATA Agenten qui ont suivi. Ces informations vous aident à prendre des décisions concernant les actions nécessaires à entreprendre.

Dans la section de menu Alertes, vous pouvez …​

  1. consulter et analyser de nouvelles alertes.

  2. vérifier si, et comment, le G DATA Agent a réagi à un événement.

  3. ajouter des commentaires.

  4. vérifier et modifier le statut des alertes.

  5. définir des événements comme exception.

La barre de menu

Menüleiste Meldungen G DATA XDR

Dans la barre de menu, vous pouvez rechercher et filtrer des alertes, ou afficher/masquer des colonnes.

Filtrer les alertes 30

Meldungen filtern G DATA XDR

Si vous ne souhaitez pas que toutes les alertes soient affichées dans la liste, vous pouvez filtrer les alertes via l’icône de filtre selon différents critères :

Lors de l’ouverture de la page, les alertes de faible gravité, les alertes fermées et les alertes marquées comme faux positif sont déjà masquées à l’aide des filtres correspondants. Si vous souhaitez les voir, vous pouvez modifier ou supprimer les filtres selon vos besoins.

Colonne Filtre Valeur

Statut (filtre par défaut qui, lors de l’ouverture de la page, est défini sur différent de fermé et différent de faux positif)

égal à (=)
différent de (!=)

Ouvert
Fermé
Faux positif
Rouvert

Gravité (filtre par défaut qui, lors de l’ouverture de la page, est défini sur faible)

égal à (=)
différent de (!=)

Faible
Modéré
Élevé

Détections

contient

Chaîne saisie dans la valeur (texte libre)

Client

contient
égal à (=)
différent de (!=)

Chaîne saisie dans la valeur (texte libre)

Point de terminaison

contient
égal à (=)
différent de (!=)

Chaîne saisie dans la valeur (texte libre)

Horodatage

est avant
est après
entre

Saisie libre ou sélection dans le calendrier
Sélection dans le calendrier

En cliquant sur BtnFilterHinzu vous pouvez ajouter d’autres filtres.

Lors de l’ajout du premier filtre, vous avez la possibilité de sélectionner la logique de filtre (Et ou Ou).

Sélection Et/Ou

Tous les filtres supplémentaires sont combinés selon la logique de filtre sélectionnée en premier. Un autre choix n’est plus possible à cet endroit.


Sélectionner des colonnes 30

Via l’icône Colonnes, vous pouvez afficher ou masquer les colonnes disponibles.

Spalten auswählen G DATA XDR

Rechercher des alertes 30

Grâce à la loupe de recherche, il est possible de rechercher rapidement et simplement des alertes. Saisissez un texte libre dans le champ de recherche. Les alertes pour lesquelles des correspondances ont été trouvées s’affichent alors.


L’aperçu des alertes

Aperçu des alertes

Dans l’aperçu, les alertes existantes sont affichées sous forme de liste. Vous y voyez les principales informations relatives à une alerte sous forme synthétique.

Vous voyez…​

  • le statut de l’alerte : Ouvert, Fermé, Faux positif.

  • la gravité de la détection : Faible, Modéré, Élevé.

  • l’intitulé de la détection.

  • le client chez lequel la détection s’est produite (fonctionnalité partenaire G DATA).

  • le nom du point de terminaison sur lequel la détection s’est produite.

  • l’horodatage de la détection.

  • le bouton d’action Lupe, qui vous permet d’ouvrir la page de détails de l’alerte.