¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Amenazas de autoservicio bloqueadas

Tema

En este artículo se explica cómo silenciar las amenazas desde los paneles de control del sistema y de la organización.

Entorno

  • Integraciones de NinjaOne
  • Bitdefender GravityZone
  • SentinelOne
  • CrowdStrike

Descripción

Las amenazas atascadas son un problema persistente que afecta a múltiples integraciones antivirus. El antivirus detecta y notifica la amenaza, pero no consigue borrarla de NinjaOne después de su corrección. La función de autoservicio permite a los usuarios resolver los problemas sin necesidad de escalarlos al servicio de asistencia de NinjaOne.

La función «Silenciar amenazas » silencia una única instancia de la amenaza específica que elijas silenciar.

Índice

Selecciona un tema para aprender más:

Causas principales de las amenazas atascadas

Puede haber diversos problemas que provoquen que una amenaza se quede atascada, y estos problemas pueden estar relacionados únicamente con el antivirus que utilices. La siguiente tabla recoge algunas razones por las que una amenaza puede quedarse atascada.

CausaProveedor de antivirusDetalles
Código de producto incorrectoBitdefender GravityZoneEl código del producto no coincide con el de la base de datos, lo que impide que las consultas de eliminación de amenazas funcionen correctamente. Esto suele ocurrir durante la migración de Bitdefender SDK a GravityZone.
Problemas de sincronizaciónBitdefender GravityZoneCuando GravityZone detecta una amenaza después de que se inicie un análisis completo, pero antes de que este finalice, la amenaza queda bloqueada. La consulta de limpieza solo busca registros creados antes de la hora de inicio del análisis.
Problemas de comunicación con la APISentinelOne
  • El sondeador de la API se queda bloqueado durante la ventana de mantenimiento programado de SentinelOne, lo que impide que SentinelOne recupere la actualización del estado de la amenaza. El sondeador de la API también puede quedarse bloqueado si se produce un error 404 al validar las asignaciones de sitios.
  • Los tokens de la API no se sincronizan entre SentinelOne y NinjaOne.
Problemas con las credenciales de la APICrowdStrikeFalta el alcance «Alertas - Lectura » requerido para la recuperación de amenazas.
Falta(n) actualizaciones de estadoCrowdStrikeNinjaOne no recibió actualizaciones de la API de CrowdStrike cuando las detecciones se establecieron en estado «Cerrado ».

Silenciar amenazas activas, bloqueadas y en cuarentena

Los administradores del sistema pueden silenciar amenazas desde los paneles de control del sistema y de la organización. Para ello, sigue estos pasos.

  1. Despliega la pestaña «Dispositivos ». Selecciona «Amenazas » y, a continuación, haz clic en «Activo/bloqueado » o «En cuarentena».

devices_threats_active_quarantined.png

Figura 1: Ver amenazas activas, bloqueadas o en cuarentena
  1. Selecciona una o varias amenazas y, a continuación, haz clic en «Silenciar amenaza».

mute threats.png

Figura 2: Silenciar amenazas en NinjaOne
  1. Después de silenciar la amenaza, podrá verla o activar su sonido en DispositivosAmenazasSilenciadas.

devices_threats_muted.png

Figura 3: Ver amenazas silenciadas

Ver la actividad de las amenazas silenciadas

Cuando silencias o desactivas el modo silencio de una amenaza, NinjaOne lo registra como una actividad. Para ver estas actividades, sigue estos pasos.

  1. En el panel de control del sistema o de la organización, selecciona «Actividades » → «Todas».
  2. Selecciona DispositivosAntivirus en el campo Tipo de actividad.
  3. Si lo desea, puede filtrar aún más la lista seleccionando un estado.

muted threat activity.png

Figura 4: Ver la actividad de amenazas silenciadas

Recursos adicionales

Consulta «Integraciones / Aplicaciones de terceros: Catálogo de recursos » para obtener más ayuda sobre las integraciones de NinjaOne.

FAQ

Próximos pasos