G DATA XDR
Alertas
Os eventos de segurança nos seus endpoints são comunicados ao backend através de G DATA Agent. No G DATA portal web encontra todas as informações relevantes sobre esse tipo de evento na área Alertas.
Os alertas informam sobre eventos relevantes para a segurança nos respetivos endpoints e sobre as reações efetuadas por G DATA Agent a esses eventos. Estas informações ajudam-lhe a tomar decisões relativamente às ações necessárias.
Na área do menu Alertas pode …
-
ver e analisar novos alertas.
-
verificar se e como o G DATA Agent reagiu a um evento.
-
adicionar comentários.
-
verificar e alterar o estado dos alertas.
-
definir eventos como exceção.
A barra de menu
Através da barra de menu, pode procurar e filtrar alertas ou mostrar e ocultar colunas.
Filtrar alertas 
Se não pretender que todos os alertas sejam apresentados na lista, pode filtrá-los através do ícone de filtro, de acordo com diversos critérios:
|
Ao abrir a página, os alertas com gravidade baixa, os alertas fechados e os alertas marcados como falso-positivo já são ocultados através dos filtros correspondentes. Se os quiser ver, pode alterar ou remover os filtros conforme necessário. |
| Coluna | Filtro | Valor |
|---|---|---|
Estado (filtro padrão que, ao abrir a página, está definido como diferente de Fechado e diferente de Falso-positivo) |
igual (=) |
Aberto |
Gravidade (filtro padrão que, ao abrir a página, está definido como baixa) |
igual (=) |
Baixa |
Deteções |
contém |
Cadeia de caracteres introduzida no valor (texto livre) |
Cliente |
contém |
Cadeia de caracteres introduzida no valor (texto livre) |
Endpoint |
contém |
Cadeia de caracteres introduzida no valor (texto livre) |
Data/hora |
é anterior a |
Entrada livre ou seleção no calendário |
Ao clicar em
pode adicionar mais filtros.
|
Ao adicionar o primeiro filtro, tem a possibilidade de selecionar a lógica de filtragem (E ou Ou).
Todos os filtros adicionais são combinados entre si de acordo com a lógica de filtragem selecionada inicialmente. Nesta fase, já não é possível efetuar uma seleção diferente. |
Selecionar colunas 
Através do ícone de colunas, pode mostrar ou ocultar as colunas disponíveis.
Procurar alertas 
Através da lupa de pesquisa, é possível procurar alertas de forma rápida e simples. Introduza um texto livre no campo de pesquisa. Em seguida, são apresentados os alertas para os quais foram encontradas correspondências.
A visão geral de alertas
Na visão geral, os alertas existentes são apresentados sob a forma de uma lista. Aqui pode ver as informações mais importantes sobre um alerta, de forma resumida.
Pode ver…
-
o estado do alerta: Aberto, Fechado, Falso-positivo.
-
a gravidade da deteção: Baixa, Moderada, Alta.
-
a designação da deteção.
-
o cliente em que a deteção ocorreu (funcionalidade de parceiro G DATA).
-
o nome do endpoint no qual a deteção ocorreu.
-
a data/hora da deteção.
-
o botão de ação
, com o qual pode abrir a página de detalhes do alerta .
