Next Topic

Previous Topic

Book Contents

Ver amenazas

La página Ver amenazas muestra las amenazas sobre las que puede accionar. Las amenazas se agrupan por su estado en dos pestañas diferentes:

  • Amenazas actuales : lista las amenazas descubiertas en máquinas que pueden repararse en forma automática. Cada amenaza no reparada se mantiene son cambios en la máquina, requiriendo la acción del usuario. Eliminar una amenaza en la pestaña Amenazas actuales elimina inmediatamente el archivo, sin moverlo a la Bóveda de virus.

    Nota: Cuando se escanea una máquina, todas sus amenazas actuales se borran y marcan como resueltas. Si la amenaza continua existiendo, se redescubre y vuelve a agregar a la lista de amenazas actuales.

  • Bóveda de virus : las amenazas se descubren mediante el escaneo o la protección residente. Reparar la amenaza reemplaza el archivo original por una copia reparada. El archivo original no reparado se mueve a una partición oculta en la unidad del disco duro de la computadora llamada Bóveda de virus. En efecto, la Bóveda de virus actúa como un tipo de "papelera de reciclaje" para amenazas, permitiéndole recuperarlos antes de eliminarlo permanentemente de las máquinas.

Reparar

Reparar involucra los siguientes pasos:

  1. Se ha hecho un intento para borrar el archivo.
  2. Si esto falla, se hace el intento de mover el archivo a la Bóveda de virus.
  3. Si eso falla, se hace el intento de eliminar el archivo.
  4. Si eso falla, el archivo sigue sin cambios en la máquina y se lista en la pestaña de Amenazas actuales de la página Ver amenazas .

Amenazas del servidor MS Exchange

Cualquier malware detectado por la protección de correo electrónico del servidor MS Exchange se elimina inmediatamente del servidor MS Exchange y se muestra solo en la pestaña Bóveda de virus .

Amenazas actuales

La pestaña Amenazas actuales le proporciona las siguientes acciones:

  • Reparar : intenta reparar el archivo sin eliminarlo. Las amenazas reparadas se remueven de la pestaña Amenazas actuales y se muestran en la pestaña Bóveda de virus .
  • Eliminar : intenta eliminar el archivo. Las amenazas eliminadas se eliminan inmediatamente de la computadora.

    Nota: Si fallan la reparación y la eliminación, puede ser que el archivo esté abierto. Cierre cualquier proceso que mantenga el archivo abierto e intente nuevamente eliminarlo.

  • Remover de esta lista : remueve la amenaza de la página Ver amenazas sin realizar otra acción.
  • Cancelar operación pendiente : cancela cualquier otra acción, si aún no se han completado.
  • Agregar a la Lista de exclusión PUP : una amenaza se identifica como un posible programa no deseado, o PUP, mostrando una (P) al lado del nombre de la amenaza en la página Ver amenazas. Las amenazas PUP pueden agregarse a la lista de exclusión para el perfil asignado a la máquina en la que se encontraron. Exclusión significa que el archivo ya no se escanea como amenaza potencial en todas las máquinas con este perfil asignado. Solo realice esta acción si está seguro que el archivo es seguro de usar. Toda la Lista de exclusión PUP se mantiene usando la pestaña Definir perfil > Exclusiones PUP.

    Nota: Las amenazas no PUP no pueden agregarse a la Lista de exclusión PUP.

Bóveda de virus

La pestaña Bóveda de virus le proporciona las siguientes acciones:

  • Restaurar : restaura el archivo original identificado como una amenaza. Solo realice esta acción si está seguro que el archivo es seguro de usar.
  • Eliminar : elimina el archivo original identificado como una amenaza desde la Bóveda de virus.

    Nota: No puede recuperar un archivo eliminado desde la Bóveda de virus.

  • Remover de esta lista : remueve la amenaza de la página Ver amenazas sin realizar otra acción.
  • Cancelar operación pendiente : cancela cualquier otra acción, si aún no se han completado.
  • Agregar a la Lista de exclusión PUP : una amenaza se identifica como un posible programa no deseado, o PUP, mostrando una (P) al lado del nombre de la amenaza en la página Ver amenazas. Las amenazas PUP pueden agregarse a la lista de exclusión para el perfil asignado a la máquina en la que se encontraron. Exclusión significa que el archivo ya no se escanea como amenaza potencial en todas las máquinas con este perfil asignado. Solo realice esta acción si está seguro que el archivo es seguro de usar. Toda la Lista de exclusión PUP se mantiene usando la pestaña Definir perfil > Exclusiones PUP.

    Nota: Las amenazas no PUP no pueden agregarse a la Lista de exclusión PUP.

Aplicar filtro / Reconfigurar filtro

Haga clic en Aplicar filtro para filtrar las filas mostradas por el texto ingresado en los campos Machine.Group, Ruta de amenaza o Nombre de amenaza. El filtro de la Fecha y hora y la clasificación de la Acción ocurren en forma inmediata. Haga clic en Reconfigurar filtro para mostrar todas las filas de datos.

Filtrar campos

Filtre las amenazas usando campos de texto, un rango de fecha y/o listas desplegables. Incluya un comodín con asterisco (*) con el texto que ingresa para coincidir con registros múltiples.

  • Machine.Group : filtre por el machine ID.group ID de las máquinas administradas que informan amenazas.
  • Ruta de amenaza : filtre por la ubicación del nombre de la ruta de los archivos en las máquinas administradas con amenazas informadas.
  • Fecha y hora : filtre por rango de fechas y horas en que las amenazas se detectaron por última vez. El filtrado por Fecha y hora ocurre en forma inmediata.
  • Nombre de amenaza : filtre por el nombre de la amenaza, según lo designado por las definiciones de anti-malware usadas para detectar una amenaza.
  • Categoría : filtre por el tipo de amenaza informada. Seleccionar TODAS DESACTIVADAS o TODAS ACTIVADAS para habilitar o deshabilitar todas las categorías.
  • Acción : filtre por las acciones pendientes o completadas tomadas contra la visualización de los registros de amenazas. Seleccione TODAS DESACTIVADAS o TODAS ACTIVADAS para habilitar o deshabilitar todas las acciones. La clasificación de las acciones ocurre en forma inmediata.