Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

Minacce bloccate nel self-service

Argomento

Questo articolo spiega come disattivare l'avviso delle minacce dalle dashboard del sistema e dell'organizzazione.

Ambiente

  • Integrazioni NinjaOne
  • Bitdefender GravityZone
  • SentinelOne
  • CrowdStrike

Descrizione

Le minacce "bloccate" rappresentano un problema ricorrente che interessa diverse integrazioni antivirus. L'antivirus rileva e segnala la minaccia, ma non riesce a rimuoverla da NinjaOne dopo la correzione. La funzionalità self-service consente agli utenti di risolvere i problemi senza doverli segnalare al supporto tecnico di NinjaOne.

La funzione " Mute Threats " (Silenzia minacce) silenzia una singola istanza della minaccia specifica che si sceglie di silenziare.

Indice

Seleziona un argomento per ulteriori informazioni:

Causa principale delle minacce bloccate

Ci possono essere diversi problemi che causano il blocco di una minaccia, e questi problemi potrebbero essere legati alla scelta del proprio antivirus. La tabella seguente elenca alcuni motivi per cui una minaccia potrebbe rimanere bloccata.

CausaFornitore dell'antivirusDettagli
Codice prodotto erratoBitdefender GravityZoneIl codice del prodotto non corrisponde a quello presente nel database e ciò impedisce il corretto funzionamento delle query di rimozione delle minacce. Questo problema si verifica spesso durante la migrazione da Bitdefender SDK a GravityZone.
Problemi di temporizzazioneBitdefender GravityZoneQuando GravityZone segnala una minaccia dopo l'avvio di una scansione completa ma prima che questa sia terminata, la minaccia rimane bloccata. La query di pulizia cerca solo i record creati prima dell'ora di inizio della scansione.
Problemi di comunicazione APISentinelOne
  • Il poller API si blocca durante la finestra di manutenzione programmata di SentinelOne, impedendo a SentinelOne di recuperare l'aggiornamento dello stato della minaccia. Il poller API potrebbe inoltre bloccarsi se si verifica un errore 404 durante la convalida delle mappature dei siti.
  • I Token API non si sincronizzano tra SentinelOne e NinjaOne.
Problemi con le credenziali APICrowdStrikeManca l’ambito obbligatorio " Alerts - Read " per il recupero delle minacce.
Aggiornamenti di stato mancantiCrowdStrikeNinjaOne non ha ricevuto aggiornamenti dall’API di CrowdStrike quando i rilevamenti sono stati impostati sullo stato " Chiuso ".

Silenziamento delle minacce attive, bloccate e messe in quarantena

Gli amministratori di sistema possono silenziare le minacce dalle dashboard del sistema e dell’organizzazione. Per farlo, procedere come segue.

  1. Espandere la scheda "Dispositivi". Selezionare "Minacce", quindi fare clic su "Attivo/bloccato" o " In quarantena".

devices_threats_active_quarantined.png

Figura 1: Visualizzazione delle minacce attive, bloccate o messe in quarantena
  1. Selezionare una o più minacce, quindi fare clic su “Disattiva minaccia”.

mute threats.png

Figura 2: Disattivazione delle minacce in NinjaOne
  1. Dopo aver silenziato la minaccia, è possibile visualizzarla o ripristinarne la visibilità in DispositiviMinacceSilenzio.

devices_threats_muted.png

Figura 3: Visualizza le minacce silenziate

Visualizza l’attività delle minacce silenziate

Quando si silenzia o si ripristina l’audio di una minaccia, NinjaOne la registra come attività. Per visualizzare queste attività, procedere come segue.

  1. Nella dashboard del sistema o dell’organizzazione, selezionare AttivitàTutte.
  2. Selezionare DispositiviAntivirus come Tipo di attività.
  3. Facoltativamente, è possibile filtrare ulteriormente l’elenco selezionando lo stato.

muted threat activity.png

Figura 4: Visualizzazione delle attività relative alle minacce silenziate

Risorse aggiuntive

Consulta la sezione Integrazioni/Applicazioni di terze parti: Catalogo delle risorse per altre informazioni sulle integrazioni di NinjaOne.

Domande frequenti

Passi successivi