Ver amenazas
Seguridad > Ver amenazas
- Se suministra información similar mediante el uso de Centro de información > Informes > Seguridad.
La página Ver amenazas muestra las amenazas sobre las que puede accionar. Las amenazas se agrupan por su estado en dos pestañas diferentes:
- Amenazas actuales : lista las amenazas descubiertas en máquinas que pueden repararse en forma automática. Cada amenaza no reparada se mantiene son cambios en la máquina, requiriendo la acción del usuario. Eliminar una amenaza en la pestaña Amenazas actuales elimina inmediatamente el archivo, sin moverlo a la Bóveda de virus.
Nota: Cuando se escanea una máquina, todas sus amenazas actuales se borran y marcan como resueltas. Si la amenaza continua existiendo, se redescubre y vuelve a agregar a la lista de amenazas actuales.
- Bóveda de virus : las amenazas se descubren mediante el escaneo o la protección residente. Reparar la amenaza reemplaza el archivo original por una copia reparada. El archivo original no reparado se mueve a una partición oculta en la unidad del disco duro de la computadora llamada Bóveda de virus. En efecto, la Bóveda de virus actúa como un tipo de "papelera de reciclaje" para amenazas, permitiéndole recuperarlos antes de eliminarlo permanentemente de las máquinas.
Reparar
Reparar involucra los siguientes pasos:
- Se ha hecho un intento para borrar el archivo.
- Si esto falla, se hace el intento de mover el archivo a la Bóveda de virus.
- Si eso falla, se hace el intento de eliminar el archivo.
- Si eso falla, el archivo sigue sin cambios en la máquina y se lista en la pestaña de Amenazas actuales de la página Ver amenazas .
Amenazas del servidor MS Exchange
Cualquier malware detectado por la protección de correo electrónico del servidor MS Exchange se elimina inmediatamente del servidor MS Exchange y se muestra solo en la pestaña Bóveda de virus .
Amenazas actuales
La pestaña Amenazas actuales le proporciona las siguientes acciones:
- Reparar : intenta reparar el archivo sin eliminarlo. Las amenazas reparadas se remueven de la pestaña Amenazas actuales y se muestran en la pestaña Bóveda de virus .
- Eliminar : intenta eliminar el archivo. Las amenazas eliminadas se eliminan inmediatamente de la computadora.
Nota: Si fallan la reparación y la eliminación, puede ser que el archivo esté abierto. Cierre cualquier proceso que mantenga el archivo abierto e intente nuevamente eliminarlo.
- Remover de esta lista : remueve la amenaza de la página Ver amenazas sin realizar otra acción.
- Cancelar operación pendiente : cancela cualquier otra acción, si aún no se han completado.
- Agregar a la Lista de exclusión PUP : una amenaza se identifica como un posible programa no deseado, o PUP, mostrando una
(P) al lado del nombre de la amenaza en la página Ver amenazas. Las amenazas PUP pueden agregarse a la lista de exclusión para el perfil asignado a la máquina en la que se encontraron. Exclusión significa que el archivo ya no se escanea como amenaza potencial en todas las máquinas con este perfil asignado. Solo realice esta acción si está seguro que el archivo es seguro de usar. Toda la Lista de exclusión PUP se mantiene usando la pestaña Definir perfil > Exclusiones PUP.Nota: Las amenazas no PUP no pueden agregarse a la Lista de exclusión PUP.
Bóveda de virus
La pestaña Bóveda de virus le proporciona las siguientes acciones:
Aplicar filtro / Reconfigurar filtro
Haga clic en Aplicar filtro para filtrar las filas mostradas por el texto ingresado en los campos Machine.Group, Ruta de amenaza o Nombre de amenaza. El filtro de la Fecha y hora y la clasificación de la Acción ocurren en forma inmediata. Haga clic en Reconfigurar filtro para mostrar todas las filas de datos.
Filtrar campos
Filtre las amenazas usando campos de texto, un rango de fecha y/o listas desplegables. Incluya un comodín con asterisco (*) con el texto que ingresa para coincidir con registros múltiples.
- Machine.Group : filtre por el machine ID.group ID de las máquinas administradas que informan amenazas.
- Ruta de amenaza : filtre por la ubicación del nombre de la ruta de los archivos en las máquinas administradas con amenazas informadas.
- Fecha y hora : filtre por rango de fechas y horas en que las amenazas se detectaron por última vez. El filtrado por Fecha y hora ocurre en forma inmediata.
- Nombre de amenaza : filtre por el nombre de la amenaza, según lo designado por las definiciones de anti-malware usadas para detectar una amenaza.
- Categoría : filtre por el tipo de amenaza informada. Seleccionar
TODAS DESACTIVADAS o TODAS ACTIVADAS para habilitar o deshabilitar todas las categorías. - Acción : filtre por las acciones pendientes o completadas tomadas contra la visualización de los registros de amenazas. Seleccione
TODAS DESACTIVADAS o TODAS ACTIVADAS para habilitar o deshabilitar todas las acciones. La clasificación de las acciones ocurre en forma inmediata.
|