G DATA XDR

Ripristino di artefatti dalla quarantena

Fare clic su Quarantena e

cercare o filtrare la riga con l’artefatto che si desidera ripristinare.
Filtrare gli artefatti Filter

Filtrare gli artefatti G DATA XDR

Se non si desidera visualizzare tutti gli artefatti nell’elenco, è possibile filtrare gli artefatti tramite l’icona del filtro in base a diversi criteri:

All’apertura della pagina, gli artefatti più vecchi di un mese sono già nascosti.

Colonna Filtro Valore

Stato

uguale (=)
diverso (!=)

In quarantena
In ripristino
Ripristinato
In eliminazione
Eliminato
Eliminazione non riuscita
Ripristino non riuscito

Cliente

contiene
non contiene
è uguale
è diverso

Stringa immessa nel valore (testo libero)

Endpoint

contiene
non contiene
è uguale
è diverso

Stringa immessa nel valore (testo libero)

Artefatti

contiene

Stringa immessa nel valore (testo libero)

Rilevamenti

contiene

Stringa immessa nel valore (testo libero)

Data e ora

è prima
è dopo
è tra

Immissione libera o selezione dal calendario
Selezione dal calendario

Facendo clic su BtnFilterHinzu è possibile aggiungere ulteriori filtri.

Quando si aggiunge il primo filtro, viene offerta la possibilità di selezionare la logica dei filtri (E o O).

Selezione e/o

Tutti gli ulteriori filtri vengono combinati tra loro secondo la logica selezionata per prima. A questo punto non è più possibile effettuare un’altra selezione.

La finestra di filtro si chiude premendo il pulsante Mostra risultati

I filtri impostati vengono visualizzati accanto all’icona del filtro e possono essere reimpostati facendo clic su x.


Cercare gli artefatti searchButton

Tramite l’icona della lente di ingrandimento è possibile cercare rapidamente e in modo semplice gli artefatti. Inserire un testo libero nel campo di ricerca. Verranno quindi visualizzati gli artefatti per i quali sono state trovate corrispondenze.


Fare clic su Symbol Wiederherstellen nella colonna delle azioni della riga dell’artefatto.

Si apre la finestra di ripristino.

1

Wiederherstellung bestätigen

Fare clic su Wiederherstellen.

2

ArtefaktWiederherstellen

Nella finestra che si apre viene mostrato dove verrà ripristinato l’artefatto.

Selezionare tramite la spunta (vedere screenshot)…​

  • se si desidera eseguire in un unico passaggio il ripristino e impostare un’eccezione (spunta selezionata).

  • se si desidera ripristinare solo l’artefatto (spunta non selezionata).

3

Fare clic su Weiter.

4a

Opzionale: la spunta per l’impostazione dell’eccezione è selezionata.

Se la spunta è selezionata, si richiama la stessa funzione che è possibile utilizzare per la creazione manuale dell’eccezione.

Differenze rispetto alla creazione manuale di eccezioni

La differenza consiste nel fatto che le informazioni necessarie sono già definite. In questo punto è possibile sia estendere l’ambito di applicazione dell’esclusione, sia aumentare il raggio d’azione tramite segnaposto.

Ad esempio, è possibile estendere un file nella directory utente dell’utente admin a tutti gli utenti con questa directory:

Creare un’esclusione tramite avviso

Alla fine fare clic su Wiederherstellen und Ausnahme hinzufügen.

4b

Se la spunta per l’impostazione di eccezioni è stata rimossa, fare clic su Artefakte wiederherstellen

L’artefatto viene ripristinato nella posizione originale.

Se non è stato possibile ripristinare un artefatto, l’artefatto viene salvato non crittografato nella seguente directory sull’endpoint:

  • su endpoint Microsoft Windows: C:\ProgramData\G DATA\Agent\quarantine\storage.

  • su endpoint Linux e Mac: /var/lib/gdata/agent/quarantine/recovery.

Tenere presente che, dopo il ripristino, un file viene rilevato nuovamente dal G DATA Agent se