Vues :

Événements de menaces

Catégorie d'événement
Détails
État des événements
Anti-spyware
Limite du nombre de détections de spywares/graywares dépassée
i-status-yellow-wfrm.png : le nombre de spywares/graywares détectés dépasse le seuil configuré pour un intervalle de 1 heure (tel qu'il est configuré sur la console du produit géré)
Menaces non résolues
i-status-red-wfrm.png : affiche le nombre de endpoints infectés par des spywares/graywares que le produit géré n'a pas été en mesure de nettoyer entièrement, et peut nécessiter que le client effectue une action supplémentaire
Antivirus
Scan en temps réel désactivé
i-status-red-wfrm.png : les agents Security Agent sur lesquels le scan en temps réel est désactivé ne peuvent pas protéger les endpoints contre les virus/logiciels malveillants dans les fichiers qui viennent d'être créés ou ceux qui sont exécutés
Menaces non résolues
i-status-red-wfrm.png : les échecs de ces actions indiquent qu'un programme malveillant ou un virus a réussi à déjouer les défenses antivirus et a infecté le endpoint.
Remarque
Remarque
Remote Manager suppose que les ordinateurs contenant un virus ou un programme malveillant qui n'a pas pu être nettoyé, mis en quarantaine ou supprimé sont infectés.
Limite du nombre de détections de virus dépassée
i-status-yellow-wfrm.png : le nombre de virus/logiciels malveillants détectés dépasse le seuil configuré pour un intervalle de 1 heure (tel qu'il est configuré sur la console du produit géré)
Contrôle de l'application
Limite du nombre de violations du contrôle de l'application dépassée
i-status-yellow-wfrm.png : le nombre de violations du contrôle de l'application détectées dépasse le seuil configuré pour un intervalle de 1 heure (tel qu'il est configuré sur la console du produit géré)
Surveillance des comportements
Limite du nombre de violations de surveillance des comportements dépassée
i-status-yellow-wfrm.png : le nombre de violations de surveillance des comportements détectées dépasse le seuil configuré pour un intervalle de 1 heure (tel qu'il est configuré sur la console du produit géré)
Prévention contre la perte de données
Limite du nombre d’incidents de prévention dépassée
i-status-yellow-wfrm.png : le nombre d'incidents de prévention contre la perte de données détectés dépasse le seuil configuré pour un intervalle de 1 heure (tel qu'il est configuré sur la console du produit géré)
Contrôle des dispositifs
Limite du nombre de violations de contrôle des dispositifs dépassée
i-status-yellow-wfrm.png : le nombre de violations de contrôle des dispositifs détectées dépasse le seuil configuré pour un intervalle de 1 heure (tel qu'il est configuré sur la console du produit géré)
Virus de réseau
Limite du nombre de détections virus de réseau dépassée
i-status-yellow-wfrm.png : le nombre de virus de réseau détectés dépasse le seuil configuré pour un intervalle de 1 heure (tel qu'il est configuré sur la console du produit géré)
Défense anti-épidémies
Défense anti-épidémies activée
i-status-yellow-wfrm.png : défense anti-épidémies activée sur les plates-formes de poste de travail/serveur en réponse à une activité de menace anormale
Défense anti-épidémies désactivée
i-status-yellow-wfrm.png : défense anti-épidémies désactivée sur les plates-formes de poste de travail/serveur et conditions de réseau normales restaurées
Apprentissage automatique prévisionnel
Limite du nombre de détections de menaces inconnues dépassée
i-status-yellow-wfrm.png : le nombre de menaces inconnues détectées dépasse le seuil configuré pour un intervalle de 1 heure (tel qu'il est configuré sur la console du produit géré)
Filtrage des URL
Limite du nombre de violations d'URL dépassée
i-status-yellow-wfrm.png : le nombre de violations de filtrage des URL détectées dépasse le seuil configuré pour un intervalle de 1 heure (tel qu'il est configuré sur la console du produit géré)
Réputation de sites Web
Limite du nombre de violations d'URL dépassée
i-status-yellow-wfrm.png : le nombre de violations de réputation de sites Web détectées dépasse le seuil configuré pour un intervalle de 1 heure (tel qu'il est configuré sur la console du produit géré)
Objets suspects
Le nombre de détections d'objets suspects excède le seuil autorisé
i-status-yellow-wfrm.png : Le nombre de détections d'objets suspects excède la quantité spécifiée sur la période définie.

Événements système

Catégorie d'événement
Détails
État des événements
Smart Protection Services
Agents déconnectés
i-status-red-wfrm.png : les agents Security Agent ne parviennent pas à se connecter au Smart Protection Network.
Mettre à jour
Agents obsolètes
i-status-red-wfrm.png : le nombre d'agents Security Agent avec des signatures obsolètes après deux heures de version de signatures d'antivirus a dépassé le seuil