G DATA MXDR

Incidenti (Incidents)

L’G DATA Agent è dotato di una serie di sensori che monitorano i vostri sistemi in punti diversi e in vari modi. Gli incidenti (Incidents) sono eventi generati da una o più segnalazioni (Alerts) dei sensori.

Se uno di questi sensori rileva un’operazione sospetta, genera un allarme (segnalazione) e lo invia ai nostri sistemi di backup. Diverse segnalazioni identificate come correlate vengono raggruppate in un incidente.

Nel portale, in G DATA MXDR → Incidenti, vedete quindi l’incidente con le relative segnalazioni, nonché un’indicazione di quale impatto questo incidente ha per voi.

Incidents

Stato

Stato dell’incidente. Informazioni dettagliate sono disponibili qui.

Incidente

Nome dell’incidente.

Endpoint

L’endpoint interessato.

Impatto

Segnalazione

Le segnalazioni associate all’incidente; i dettagli sono inclusi nella panoramica complessiva dell’incidente.

Creato

Timestamp preciso di quando l’incidente è stato creato.

Unità organizzativa

L’unità organizzativa esatta nel cui contesto è stato creato l’incidente.

Azione

Facendo clic sulla lente di ingrandimento Lupe si apre la panoramica complessiva dell’incidente.

Qui vedete un riepilogo di tutti i dettagli sullo stato dell’incidente.

Sopra l’elenco degli incidenti potete filtrare le voci con un clic su Filter, in base a quanta attenzione richiedono da parte vostra.

Filter

Gli incidenti possono inoltre (facendo clic sulla rispettiva intestazione di colonna) essere ordinati per momento di creazione oppure in base all’impatto.