Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

Minacce bloccate nel self-service

Argomento

Questo articolo spiega come disattivare le segnalazioni di minacce dalle dashboard del sistema e dell'organizzazione.

Ambiente

  • Integrazioni NinjaOne
  • Bitdefender GravityZone
  • SentinelOne
  • CrowdStrike

Descrizione

Le minacce bloccate rappresentano un problema persistente che interessa diverse integrazioni antivirus. L’antivirus rileva e segnala la minaccia, ma non riesce a rimuoverla da NinjaOne dopo la correzione. Ciò richiedeva spesso l’intervento degli utenti e l’inoltro del problema al supporto di NinjaOne per la risoluzione.

La funzione " Mute Threats " silenzia una singola istanza della minaccia specifica che si sceglie di mettere in silenziato.

Indice

Seleziona un argomento per saperne di più:

Cause principali delle minacce bloccate

Ci possono essere vari problemi che causano il blocco di una minaccia, e questi problemi potrebbero essere legati alla scelta del programma antivirus. La tabella seguente illustra alcuni motivi per cui una minaccia potrebbe rimanere bloccata.

CausaProduttore dell’antivirusDettagli
Codice prodotto erratoBitdefender GravityZoneIl codice del prodotto non corrisponde a quello presente nel database e ciò impedisce il corretto funzionamento delle query di rimozione delle minacce. Questo problema si verifica spesso durante la migrazione da Bitdefender SDK a GravityZone.
Problemi di temporizzazioneBitdefender GravityZoneQuando GravityZone segnala una minaccia dopo l'avvio di una scansione completa ma prima che questa sia terminata, la minaccia rimane bloccata. La query di pulizia cerca solo i record creati prima dell'ora di inizio della scansione.
Problemi di comunicazione APISentinelOne
  • Il poller API si blocca durante la finestra di manutenzione programmata di SentinelOne, impedendo a SentinelOne di recuperare l'aggiornamento dello stato della minaccia. Il poller API potrebbe inoltre bloccarsi se si verifica un errore 404 durante la convalida delle mappature dei siti.
  • I token API non si sincronizzano tra SentinelOne e NinjaOne.
Problemi con le credenziali APICrowdStrikeManca l'ambito richiesto " Alerts - Read " per il recupero delle minacce.
Aggiornamenti di stato mancantiCrowdStrikeNinjaOne non ha ricevuto aggiornamenti dall'API di CrowdStrike quando i rilevamenti sono stati impostati sullo stato " Chiuso ".

Silenziamento delle minacce attive, bloccate e in quarantena

Gli amministratori di sistema possono silenziare le minacce dalle dashboard di sistema e dell’organizzazione. A tal fine, procedere come segue.

  1. Espandere la scheda "Dispositivi". Selezionare "Minacce", quindi fare clic su "Attive/Bloccate" o " In quarantena".
devices_threats_active_quarantined.png
Figura 1: Visualizzazione delle minacce attive, bloccate o in quarantena
  1. Selezionare una o più minacce, quindi fare clic su “Disattiva minaccia”.
mute threats.png
Figura 2: Disattivazione delle minacce in NinjaOne
  1. Una volta silenziata la minaccia, è possibile visualizzarla o ripristinarne la visibilità in DispositiviMinacceSilenziate.
devices_threats_muted.png
Figura 3: Visualizzazione delle minacce silenziate

Visualizzazione dell’attività delle minacce silenziate

Quando si silenzia o si riattiva un'allerta, NinjaOne la registra come attività. Per visualizzare queste attività, seguire i passaggi riportati di seguito.

  1. Nella dashboard del sistema o dell’organizzazione, selezionare AttivitàTutte.
  2. Selezionare DispositiviAntivirus come Tipo di attività.
  3. Facoltativamente, è possibile filtrare ulteriormente l'elenco selezionando uno stato.
muted threat activity.png
Figura 4: Visualizzazione delle attività relative alle minacce silenziate

Risorse aggiuntive

Consulta la sezione Integrazioni e app di terze parti: Catalogo delle risorse per ulteriori informazioni sulle integrazioni di NinjaOne.

Domande frequenti

Passi successivi