Exibir ameaças
Segurança > Visualizar ameaças
- Informações semelhantes são fornecidas usando Info Center > Relatórios > Segurança.
A página Visualizar ameaças exibe as ameaças contra as quais você pode agir contra. As ameaçãs são agrupadas por seu status em duas diferentes guias:
- Ameaças atuais - Lista as ameaças descobertas nas máquinas e que puderam ser automaticamente solucionadas. Cada ameaça não solucionada permanece inalterada na máquina, requerendo a ação do usuário. A exclusão de uma ameaça na guia Ameaças atuais exclui imediatemente o arquivo, sem movê-lo para o Vault de vírus.
Nota: Quando uma máquina é varrrida, todas as suas ameaças atuais são removidas e marcadas como solucionadas. Se a ameaça continua a existir, ela é redescoberta e adicionada de volta para a lista de ameaças atuais.
- Vault do vírus - As ameaças são descobertas pela varedura ou pelo escudo residente. A solução da ameaça substitui o arquivo original por uma cópia se ameaças. O arquivo original não solucionado é movido para uma partição oculta no disco rígido do computador denominada como o Vault de vírus. Em efeito, o Vault de vírus age como um tipo de "lixeira" para ameaças, permitindo que sejam recuperadas antes de serem permanentemente excluídas das máquinas.
Solucionando
A solução envolve as seguintes etapas:
- É feita uma tentativa de limpar o arquivo.
- Caso a tentativa falhe, é feita uma tentativa de mover o arquivo para o Vault de vírus.
- Se esta tentaitva falha, é feita uma tentativa de excluir o arquivo.
- Se esta tentativa falha, o arquivo permanece inalterado na máquina e é listado na guia Ameaças atuais da página Visualizar amesças.
Ameaças do MS Exchange Server
Qualquer malware detectado pela proteção de e-mail do MS Exchange Server é imeditamente excluído do MS Exchange Server e somente é exibido na guia Vault do vírus.
Ameaças atuais
A guia Ameaças atuais fornece as seguintes ações:
- Solucionar - Tenta solucionar o arquivo sem excluir o mesmo. As ameças solucionadas são removidas da guia Ameaças atuais e são exibidas na guia Vault de vírus.
- Excluir - Tenta excluir o arquivo. As ameaças excluídas são removidas imediatamente do computador.
Nota: Caso a solução e a exclusão venham a falhar, isso pode significar que o aruqivo está aberto. Parar quaisquer processos mantendo o arquivo aberto e tentar novamente excluir o arquivo.
- Remover desta lista - Remove a ameaça da página Visualizar ameaças sem executar qualquer outra ação.
- Cancelar a operação pendente - Cancela quaisquer outras ações, caso ainda não tenham sido completadas.
- Adcionar na lista de exclusão PUP - Uma ameaça é identificada com um potencial programa indesejado, ou PUP, ao exibir um
(P) junto ao nome da ameaça na página Visualizar ameaças. As ameaças PUP podem ser adicionadas na lista de exclusão para o perfil atribuído à maquina onde foram encontradas. A exclusão significa que o arquivo não mais é varrido como uma ameaça potencial em todas as máquinas às quais ete perfil está atribuído. Somente execute esta ação se tiver certeza que o arquivo é seguro para ser usado. Toda a Lista de exclusão PUP é mantida usando a guia Definir perfil > Exclusões PUP.Nota: Ameaçãs não-PUP não podem ser adicionadas na Lista de exclusão PUP.
Vault de vírus
A guia Vault de vírus fornece as seguintes ações:
Aplicar filtro / Redefinir filtro
Clique em Aplicar filtro para filtrar as linhas exibidas pelotexto inserido nos campos Grupode máquinas, Caminho da ameaça ou Nome da ameaça. A filtragem de Hora e a classificação das Ações ocorrem imediatamente. Clique em Redefinir filtro para exibir todas as linhas de dados.
Filtrar campos
Filtre a exibição de ameaças usando campos de texto, uma faixa de datas e/ou listas suspensas. Inclua o curinga asterisco (*) com o texto inserido para corresponder a vários registros.
- Grupo de máquinas - Filtre pela ID de máquina.ID de grupo das máquinas gerenciadas que reportam ameças.
- Caminho da ameaça - Filtre pela localização de nome de caminhode arquivos em máquinas gerenciadas com ameaças reportadas.
- Hora - Filtre por uma faixa de datas e horas em que as ameaças foram por último detectadas. A filtragem de Hora ocorre automaticamente.
- Nome da ameaça - Filtre pelo nome d ameaça, como designado pelas definições de anti-malware usadas para detectar uma ameaça.
- Categoria - Filtre pelo tipo de ameaça reportada. Selecione
Todas desativadas ou Todas ativadas para ativar ou desativar todas as categorias. - Ação - Filtre por ações pendentes ou completadas executadas contra registros de visualização de ameaças. Selecione
Todas desativadas ou Todas ativadas para ativar ou desativar ações. A ação de classificação ocorre imediatamente;
|