Tema
En este artículo se explica cómo silenciar las amenazas desde los paneles de control del sistema y de la organización.
Entorno
- Integraciones de NinjaOne
- Bitdefender GravityZone
- SentinelOne
- CrowdStrike
Descripción
Las amenazas atascadas son un problema persistente que afecta a múltiples integraciones antivirus. El antivirus detecta y notifica la amenaza, pero no consigue eliminarla de NinjaOne tras su corrección. Esto solía obligar a los usuarios a intervenir y escalar el problema al servicio de asistencia de NinjaOne para su resolución.
Índice
Selecciona un tema para obtener más información:
- Causas principales de las amenazas atascadas
- Silenciar amenazas activas, bloqueadas y en cuarentena
- Ver la actividad de las amenazas silenciadas
- Recursos adicionales
Causas principales de las amenazas atascadas
Puede haber diversos problemas que provoquen que una amenaza se quede atascada, y estos problemas pueden estar relacionados únicamente con el antivirus que utilices. La siguiente tabla recoge algunas de las razones por las que una amenaza puede quedarse atascada.
| Causa | Proveedor de antivirus | Detalles |
|---|---|---|
| Código de producto incorrecto | Bitdefender GravityZone | El código del producto no coincide con el de la base de datos, lo que impide que las consultas de eliminación de amenazas funcionen correctamente. Esto suele ocurrir durante la migración de Bitdefender SDK a GravityZone. |
| Problemas de sincronización | Bitdefender GravityZone | Cuando GravityZone detecta una amenaza después de que se inicie un análisis completo, pero antes de que este finalice, la amenaza queda bloqueada. La consulta de limpieza solo busca registros creados antes de la hora de inicio del análisis. |
| Problemas de comunicación con la API | SentinelOne |
|
| Problemas con las credenciales de la API | CrowdStrike | Falta el ámbito «Alertas - Lectura» necesario para la recuperación de amenazas. |
| Faltan actualizaciones de estado | CrowdStrike | NinjaOne no recibió actualizaciones de la API de CrowdStrike cuando las detecciones pasaron al estado «Cerrado ». |
Silenciar amenazas activas, bloqueadas y en cuarentena
Los administradores del sistema pueden silenciar amenazas desde los paneles de control del sistema y de la organización. Para ello, sigue estos pasos.
- Despliega la pestaña «Dispositivos ». Selecciona «Amenazas » y, a continuación, haz clic en «Activas/Bloqueadas » o «En cuarentena».

- Selecciona una o varias amenazas y, a continuación, haz clic en «Silenciar amenaza».

- Una vez que haya silenciado la amenaza, podrá verla o desactivar su silenciamiento en Dispositivos → Amenazas → Silenciadas.

Ver la actividad de las amenazas silenciadas
Cuando silencias o desactivas el silencio de una amenaza, NinjaOne lo registra como una actividad. Para ver estas actividades, sigue estos pasos.
- En el panel de control del sistema o de la organización, selecciona «Actividades » → «Todas».
- Selecciona Dispositivos → Antivirus en el campo Tipo de actividad.
- Si lo desea, puede filtrar aún más la lista seleccionando un estado.

Recursos adicionales
Consulta «Integraciones y aplicaciones de terceros: Catálogo de recursos » para obtener más ayuda sobre las integraciones de NinjaOne.