Ansichten:
Wichtig
Wichtig
Bei Ereignissen mit einem konfigurierbaren Schwellenwert müssen Sie den Schwellenwert separat für jeden Kunden in der Worry-Free Business Security Services-Konsole konfigurieren.

Erforderliche Aktion

Ereignis
Details
BEDROHUNGSEREIGNISSE
Virenschutz – Nicht behobene Bedrohungen
i-status-red-wfrm.png: Fehlgeschlagene Aktionen deuten darauf hin, dass ein Virus oder eine Malware erfolgreich die Virenschutz-Mechanismen umgangen und den Endpunkt infiziert hat.
Hinweis
Hinweis
Remote Manager betrachtet Computer als infiziert, wenn Viren oder Malware nicht entfernt, in Quarantäne verschoben oder gelöscht werden konnten.
Virenschutz – Echtzeitsuche deaktiviert
i-status-red-wfrm.png: Security Agents mit deaktivierter Echtzeitsuche können Endpunkte nicht vor Viren/Malware in neu erstellten oder ausgeführten Dateien schützen.
Anti-Spyware – Nicht behobene Bedrohungen
i-status-red-wfrm.png: Zeigt die Anzahl der mit Spyware/Grayware infizierten Endpoints an, die das verwaltete Produkt nicht vollständig säubern konnte und die möglicherweise zum Abschließen des Prozesses weitere Maßnahmen vom Kunden erfordern.
SYSTEMEREIGNISSE
Update – Veraltete Agents
i-status-red-wfrm.png: Security Agents mit veralteten Pattern, nachdem der Schwellenwert für die Pattern-Freigabe für Virenschutz um zwei Stunden überschritten wurde.
Smart Protection Services – Nicht verbundene Agents
i-status-red-wfrm.png: Security Agents können keine Verbindung zum Smart Protection Network herstellen.
Offline – Security Agent offline
i-status-red-wfrm.png: Security Agents, die länger als die festgelegte Anzahl Tage keine Berichte an den Server gesendet haben.
Scan – Scan nicht abgeschlossen
i-status-red-wfrm.png: Security Agents, die länger als die festgelegte Anzahl Tage keine zeitgesteuerte Suche oder manuelle Suche (normal oder aggressiv) durchgeführt haben.

Achtung

Ereignis
Details
BEDROHUNGSEREIGNISSE
Virenschutz – Virusfunde überschreiten
i-status-yellow-wfrm.png: Die Anzahl an entdeckten Viren-/Malware-Funden überschreitet den konfigurierten Grenzwert innerhalb einer Stunde (wie in der Konsole des verwalteten Produkts konfiguriert).
Anti-Spyware – Spyware-/Grayware-Funde überschreiten
i-status-yellow-wfrm.png: Die Anzahl an entdeckten Spyware-/Grayware-Funden überschreitet den konfigurierten Grenzwert innerhalb einer Stunde (wie in der Konsole des verwalteten Produkts konfiguriert).
Web Reputation – URL-Verstöße überschreiten
i-status-yellow-wfrm.png: Die Anzahl an entdeckten Web Reputation-Verstößen überschreitet den konfigurierten Grenzwert innerhalb einer Stunde (wie in der Konsole des verwalteten Produkts konfiguriert).
URL-Filter – URL-Verstöße überschreiten
i-status-yellow-wfrm.png: Die Anzahl an entdeckten URL-Filterverstößen überschreitet den konfigurierten Grenzwert innerhalb einer Stunde (wie in der Konsole des verwalteten Produkts konfiguriert).
Vorausschauendes Maschinenlernen – Erkennungen unbekannter Bedrohungen überschreiten
i-status-yellow-wfrm.png: Die Anzahl an entdeckten Funden von unbekannten Bedrohungen überschreitet den konfigurierten Grenzwert innerhalb einer Stunde (wie in der Konsole des verwalteten Produkts konfiguriert)
Verhaltensüberwachung – Verstöße gegen die Verhaltensüberwachung überschreiten
i-status-yellow-wfrm.png: Die Anzahl an entdeckten Verstößen gegen die Verhaltensüberwachung überschreitet den konfigurierten Grenzwert innerhalb einer Stunde (wie in der Konsole des verwalteten Produkts konfiguriert).
Netzwerkvirus – Netzwerkvirusfunde überschreiten
i-status-yellow-wfrm.png: Die Anzahl an entdeckten Netzwerkvirus-Funden überschreitet den konfigurierten Grenzwert innerhalb einer Stunde (wie in der Konsole des verwalteten Produkts konfiguriert).
Gerätesteuerung – Verstöße gegen die Gerätesteuerung überschreiten
i-status-yellow-wfrm.png: Die Anzahl an entdeckten Verstößen gegen die Gerätesteuerung überschreitet den konfigurierten Grenzwert innerhalb einer Stunde (wie in der Konsole des verwalteten Produkts konfiguriert).
Prävention vor Datenverlust – Verstöße gegen die Prävention vor Datenverlust überschreiten
i-status-yellow-wfrm.png: Die Anzahl an entdeckten Fällen von Prävention vor Datenverlust überschreitet den konfigurierten Grenzwert innerhalb einer Stunde (wie in der Konsole des verwalteten Produkts konfiguriert)
Anwendungskontrolle – Verstöße gegen die Anwendungskontrolle überschreiten
i-status-yellow-wfrm.png: Die Anzahl an entdeckten Verstößen gegen die Anwendungssteuerung überschreitet den konfigurierten Grenzwert innerhalb einer Stunde (wie in der Konsole des verwalteten Produkts konfiguriert).
Verdächtige Objekte – Erkannte verdächtige Objekte überschreiten Schwellenwert
i-status-yellow-wfrm.png: Erkannte verdächtige Objekte überschreiten die angegebene Anzahl innerhalb des definierten Zeitraums.