Gestione centralizzata della quarantena (CQM)

Panoramica

Come Administrator, ora puoi gestire il processo di quarantena centralizzato tramite la console EPP in EPP On-Premise v8.4Questa funzionalità migliora la visibilità e il controllo sui file in quarantena da tutti gli endpoint connessi.

Nota: questa funzionalità non è applicabile agli ambienti Control Center (multisito).

Obbiettivo

  • Le informazioni sulla quarantena vengono raccolte da tutti endpoint e reso disponibile su Server EPP.
  • Si applica a tutti i gusti EPP con licenza.
  • Funzionalità di caricamento è supportato solo su Distribuzioni on-premise,
  • La funzione di caricamento è di controlloled da una bandiera di licenza (predefinito: disabilitatoled).

Supporto Admin Azione

Dalla console EPP, administratorpuò eseguire le seguenti azioni:

Azioni di selezione singola

  • Estrazione dall'agente

    • Scarica il file dall'agente (se online) o tramite server roaming (se in roaming).
    • Non applicabile se il file è già stato scaricato.

Azioni di selezione multipla

  • Ripristinare

    • Skips record già contrassegnati come Restaurato or Soppresso.
  • Elimina

    • Skips record già contrassegnati come Restaurato or Soppresso.
  • Invia a Seqrite Laboratorio

    • Skips record con stato Restaurato, Soppresso, o Inviato al laboratorio.

Dettagli del record di quarantena visualizzati sul server

Ogni record visualizza:

  • Codice hash del file
  • Dettagli dell'endpoint
  • Nome del file
  • Località
  • In quarantena il
  • Nome del virus
  • Fonte
  • Stato dell'azione

Valori di stato dell'azione

Stato Description
In quarantena Stato predefinito
Soppresso File rimosso
Restaurato File ripristinato
Eliminazione in corso L'eliminazione è in corso
Ripristino in corso Il restauro è in corso
Invia al laboratorio in corso Invio di laboratorio avviato
Inviato al laboratorio File inviato a Seqrite laboratorio
Caricamento in corso Il file è in fase di caricamento
Scarica File File disponibile per il download (dopo il caricamento)
Richiesta di pull in corso Richiesta di pull in corso
Richiesta di pull Failed Richiesta di pull non riuscita
Elimina Failed Impossibile eliminare l'elemento selezionato
Ripristina Failed Failed richiesta di ripristino selezionata
Invia Failed Failed la richiesta di invio

Scarica il flusso di lavoro

  1. Admin sottomette Caricare richiesta con una password per la protezione dei file.
  2. Dopo il caricamento riuscito, Scarica File l'opzione diventa disponibile.
  3. Il file è protetto da password durante il download.
  4. Nota: la dimensione massima consentita per il caricamento dei file è di 10 MB.


Sincronizzazione tra agente e console

  • Azioni eseguite su Interfaccia utente dell'agente si riflettono su Consolle del server.
  • Viceversa la sincronizzazione è assicurata.

Gestione dei report

  • Dati in quarantena conservati per:

    • 60 giorni (stato: ripristinato o eliminato)
    • 90 giorni (tutti gli altri stati, considerando la configurazione massima di fidelizzazione dei clienti)
  • Opzioni di esportazione: CSV / PDF
  • Programmaled Segnala supporto: Disponibile tramite Admin e socievole.
  • Filtri e funzionalità di copia: Supportato per codici hash.

Nota : i report ripristinati ed eliminati verranno cancellati definitivamente dopo 60 giorni.


Accesso basato sui ruoli

Ruolo Permessi
Super Admin / Admin Accesso completo a tutte le azioni e ai report
Gruppo Admin Può agire sui file appartenenti al proprio gruppo e ai gruppi figlio
Visualizzatore report Accesso solo in visualizzazione, nessuna azione consentita
questa pagina è stata utile?