Anzeigen und Verwalten von Dateien, die von Server & Workload Protection zur Eindämmung von Malware identifiziert und in Quarantäne verschoben wurden.
Eine identifizierte Datei ist eine Datei, die der Agent als Malware erkannt hat oder
die Malware enthält, und die verschlüsselt und in einen speziellen Ordner auf dem
geschützten Computer verschoben wurde. Um identifizierte Dateien in Server & Workload
Protection anzuzeigen, gehen Sie zum Protection Manager und navigieren Sie zu .
Die Unterstützung für das Anzeigen und Wiederherstellen von Dateien hängt von der
Anti-Malware-Konfiguration und dem Betriebssystem des Endpunkts ab, auf dem die Datei
gefunden wurde:
-
Auf Windows-Agenten können Sie entfernte, gelöschte oder in Quarantäne verschobene Dateien anzeigen und wiederherstellen.
-
Auf Linux-Agenten können Sie nur Dateien in Quarantäne anzeigen und wiederherstellen.
Weitere Informationen zu Ereignissen, die bei einem Malware-Vorfall generiert werden,
finden Sie unter Anti-Malware-Ereignisse.
Aus der Identified Files-Liste können Sie mehrere Aktionen ausführen:
|
Aktion
|
Beschreibung
|
Details
|
||
|
Identifizierte Dateien anzeigen
|
Identified Files zeigt eine Liste von Dateien an, die Server & Workload Protection identifiziert hat
|
Identified Files listet die folgenden Informationen auf:
|
||
|
Datei suchen
|
Verwenden Sie die Filter oder die erweiterte Suche, um bestimmte Dateien zu finden
|
Identified Files bietet zwei grundlegende Filter:
Um die erweiterte Suche zu verwenden, klicken Sie auf Search this page und wählen Sie Open Advanced Search. Weitere Informationen finden Sie unter Nach einer identifizierten Datei suchen.
|
||
|
Detaillierte Informationen anzeigen
|
Der Bildschirm Details bietet detaillierte Informationen zu der identifizierten Datei
|
Wählen Sie eine Datei aus und klicken Sie auf
Das Fenster Details listet die folgenden Informationen auf:
|
||
|
Datei löschen
|
Das Löschen einer Datei entfernt die Datei dauerhaft vom Endpunkt
|
Wählen Sie eine identifizierte Datei aus und klicken Sie auf
|
||
|
Dateiinformationen exportieren
|
Exportieren und Herunterladen der detaillierten Informationen einer infizierten Datei
als CSV
Dies exportiert die detaillierten Informationen der infizierten Datei, nicht die infizierte
Datei.
|
Wählen Sie eine identifizierte Datei aus und klicken Sie auf
|
||
|
Datei wiederherstellen
|
Stellen Sie eine identifizierte Datei an ihrem ursprünglichen Ort und Zustand wieder
her
|
Wählen Sie eine identifizierte Datei aus und klicken Sie auf
|
||
|
Laden Sie eine Datei herunter
|
Laden Sie eine verschlüsselte Datei vom infizierten Computer herunter
|
Wählen Sie eine identifizierte Datei aus und klicken Sie auf
|
||
|
Spalten zur Listenansicht hinzufügen oder entfernen
|
Verwalten Sie, welche Informationen in der Liste der identifizierten Dateien angezeigt
werden sollen
|
Klicken Sie auf
|
||
|
Details des infizierten Endpunkts anzeigen
|
Zeigt die detaillierten Informationen des Endpunkts an
|
Klicken Sie mit der rechten Maustaste auf eine identifizierte Datei und wählen Sie
|
||
|
Ereignis anzeigen
|
Zeigen Sie das Anti-Malware-Ereignis an, das mit der identifizierten Datei verknüpft
ist
|
Klicken Sie mit der rechten Maustaste auf eine identifizierte Datei und wählen Sie
|
