G DATA MXDR
Incidentes (Incidents)
O G DATA Agent está equipado com um conjunto de sensores que monitorizam os seus sistemas em diferentes pontos e de diversas formas. Incidentes (Incidents) são eventos gerados por um ou mais alertas (Alerts) dos sensores.
Se um destes sensores detetar uma operação suspeita, gera um alarme (alerta) e envia-o para os nossos sistemas de backup. Vários alertas que foram identificados como relacionados são agregados num incidente.
No portal, em G DATA MXDR → Incidentes, verá depois o incidente com os alertas associados, bem como uma indicação de que impacto este incidente tem para si.
Estado |
Estado do incidente. Encontra informações detalhadas sobre este tema em aqui. |
Incidente |
Nome do incidente. |
Endpoint |
O endpoint afetado. |
Impacto |
Impacto do incidente. |
Alerta |
Os alertas associados ao incidente; os detalhes encontram-se na visão geral completa do incidente incluída. |
Criado |
Carimbo temporal exato de quando o incidente foi criado. |
Unidade organizacional |
A unidade organizacional exata em cujo contexto o incidente foi criado. |
Ação |
Ao clicar na lupa Aqui, pode ver um resumo de todos os detalhes sobre o estado do incidente. |
|
Acima da lista de incidentes, pode filtrar as entradas clicando em Filter, de acordo com o nível de atenção que exigem da sua parte.
Além disso, os incidentes podem ser ordenados (clicando na respetiva designação da coluna) pelo momento da sua criação ou pelo impacto. |
