G DATA MXDR

Incidentes (Incidents)

O G DATA Agent está equipado com um conjunto de sensores que monitorizam os seus sistemas em diferentes pontos e de diversas formas. Incidentes (Incidents) são eventos gerados por um ou mais alertas (Alerts) dos sensores.

Se um destes sensores detetar uma operação suspeita, gera um alarme (alerta) e envia-o para os nossos sistemas de backup. Vários alertas que foram identificados como relacionados são agregados num incidente.

No portal, em G DATA MXDR → Incidentes, verá depois o incidente com os alertas associados, bem como uma indicação de que impacto este incidente tem para si.

Incidents

Estado

Estado do incidente. Encontra informações detalhadas sobre este tema em aqui.

Incidente

Nome do incidente.

Endpoint

O endpoint afetado.

Impacto

Alerta

Os alertas associados ao incidente; os detalhes encontram-se na visão geral completa do incidente incluída.

Criado

Carimbo temporal exato de quando o incidente foi criado.

Unidade organizacional

A unidade organizacional exata em cujo contexto o incidente foi criado.

Ação

Ao clicar na lupa Lupe abre-se a visão geral completa do incidente.

Aqui, pode ver um resumo de todos os detalhes sobre o estado do incidente.

Acima da lista de incidentes, pode filtrar as entradas clicando em Filter, de acordo com o nível de atenção que exigem da sua parte.

Filter

Além disso, os incidentes podem ser ordenados (clicando na respetiva designação da coluna) pelo momento da sua criação ou pelo impacto.