G DATA XDR

Alertas

Os eventos de segurança nos seus endpoints são comunicados ao backend através de G DATA Agent. No G DATA portal web encontra todas as informações relevantes sobre esse tipo de evento na área Alertas.

Alertas G DATA XDR

Os alertas informam sobre eventos relevantes para a segurança nos respetivos endpoints e sobre as reações efetuadas por G DATA Agent a esses eventos. Estas informações ajudam-lhe a tomar decisões relativamente às ações necessárias.

Na área do menu Alertas pode …​

  1. ver e analisar novos alertas.

  2. verificar se e como o G DATA Agent reagiu a um evento.

  3. adicionar comentários.

  4. verificar e alterar o estado dos alertas.

  5. definir eventos como exceção.

A barra de menu

Barra de menu Alertas G DATA XDR

Através da barra de menu, pode procurar e filtrar alertas ou mostrar e ocultar colunas.

Filtrar alertas 30

Filtrar alertas G DATA XDR

Se não pretender que todos os alertas sejam apresentados na lista, pode filtrá-los através do ícone de filtro, de acordo com diversos critérios:

Ao abrir a página, os alertas com gravidade baixa, os alertas fechados e os alertas marcados como falso-positivo já são ocultados através dos filtros correspondentes. Se os quiser ver, pode alterar ou remover os filtros conforme necessário.

Coluna Filtro Valor

Estado (filtro padrão que, ao abrir a página, está definido como diferente de Fechado e diferente de Falso-positivo)

igual (=)
diferente (!=)

Aberto
Fechado
Falso-positivo
Reaberto

Gravidade (filtro padrão que, ao abrir a página, está definido como baixa)

igual (=)
diferente (!=)

Baixa
Moderada
Alta

Deteções

contém

Cadeia de caracteres introduzida no valor (texto livre)

Cliente

contém
igual (=)
diferente (!=)

Cadeia de caracteres introduzida no valor (texto livre)

Endpoint

contém
igual (=)
diferente (!=)

Cadeia de caracteres introduzida no valor (texto livre)

Data/hora

é anterior a
é posterior a
entre

Entrada livre ou seleção no calendário
Seleção no calendário

Ao clicar em BtnFilterHinzu pode adicionar mais filtros.

Ao adicionar o primeiro filtro, tem a possibilidade de selecionar a lógica de filtragem (E ou Ou).

Seleção e/ou

Todos os filtros adicionais são combinados entre si de acordo com a lógica de filtragem selecionada inicialmente. Nesta fase, já não é possível efetuar uma seleção diferente.


Selecionar colunas 30

Através do ícone de colunas, pode mostrar ou ocultar as colunas disponíveis.

Selecionar colunas G DATA XDR

Procurar alertas 30

Através da lupa de pesquisa, é possível procurar alertas de forma rápida e simples. Introduza um texto livre no campo de pesquisa. Em seguida, são apresentados os alertas para os quais foram encontradas correspondências.


A visão geral de alertas

Visão geral de alertas

Na visão geral, os alertas existentes são apresentados sob a forma de uma lista. Aqui pode ver as informações mais importantes sobre um alerta, de forma resumida.

Pode ver…​

  • o estado do alerta: Aberto, Fechado, Falso-positivo.

  • a gravidade da deteção: Baixa, Moderada, Alta.

  • a designação da deteção.

  • o cliente em que a deteção ocorreu (funcionalidade de parceiro G DATA).

  • o nome do endpoint no qual a deteção ocorreu.

  • a data/hora da deteção.

  • o botão de ação Lupe, com o qual pode abrir a página de detalhes do alerta .