Argomento
Questo articolo spiega come disattivare le segnalazioni di minacce dalle dashboard del sistema e dell'organizzazione.
Ambiente
- Integrazioni NinjaOne
- Bitdefender GravityZone
- SentinelOne
- CrowdStrike
Descrizione
Le minacce bloccate rappresentano un problema persistente che interessa diverse integrazioni antivirus. L’antivirus rileva e segnala la minaccia, ma non riesce a rimuoverla da NinjaOne dopo la correzione. Ciò richiedeva spesso l’intervento degli utenti e l’inoltro del problema al supporto di NinjaOne per la risoluzione.
Indice
Seleziona un argomento per saperne di più:
- Cause principali delle minacce "bloccate"
- Silenziamento delle minacce attive, bloccate e in quarantena
- Visualizza l’attività delle minacce silenziate
- Risorse aggiuntive
Cause principali delle minacce bloccate
Ci possono essere vari problemi che causano il blocco di una minaccia, e questi problemi potrebbero essere legati alla scelta del programma antivirus. La tabella seguente illustra alcuni motivi per cui una minaccia potrebbe rimanere bloccata.
| Causa | Produttore dell’antivirus | Dettagli |
|---|---|---|
| Codice prodotto errato | Bitdefender GravityZone | Il codice del prodotto non corrisponde a quello presente nel database e ciò impedisce il corretto funzionamento delle query di rimozione delle minacce. Questo problema si verifica spesso durante la migrazione da Bitdefender SDK a GravityZone. |
| Problemi di temporizzazione | Bitdefender GravityZone | Quando GravityZone segnala una minaccia dopo l'avvio di una scansione completa ma prima che questa sia terminata, la minaccia rimane bloccata. La query di pulizia cerca solo i record creati prima dell'ora di inizio della scansione. |
| Problemi di comunicazione API | SentinelOne |
|
| Problemi con le credenziali API | CrowdStrike | Manca l'ambito richiesto " Alerts - Read " per il recupero delle minacce. |
| Aggiornamenti di stato mancanti | CrowdStrike | NinjaOne non ha ricevuto aggiornamenti dall'API di CrowdStrike quando i rilevamenti sono stati impostati sullo stato " Chiuso ". |
Silenziamento delle minacce attive, bloccate e in quarantena
Gli amministratori di sistema possono silenziare le minacce dalle dashboard di sistema e dell’organizzazione. A tal fine, procedere come segue.
- Espandere la scheda "Dispositivi". Selezionare "Minacce", quindi fare clic su "Attive/Bloccate" o " In quarantena".

- Selezionare una o più minacce, quindi fare clic su “Disattiva minaccia”.

- Una volta silenziata la minaccia, è possibile visualizzarla o ripristinarne la visibilità in Dispositivi → Minacce → Silenziate.

Visualizzazione dell’attività delle minacce silenziate
Quando si silenzia o si riattiva un'allerta, NinjaOne la registra come attività. Per visualizzare queste attività, seguire i passaggi riportati di seguito.
- Nella dashboard del sistema o dell’organizzazione, selezionare Attività → Tutte.
- Selezionare Dispositivi → Antivirus come Tipo di attività.
- Facoltativamente, è possibile filtrare ulteriormente l'elenco selezionando uno stato.

Risorse aggiuntive
Consulta la sezione Integrazioni e app di terze parti: Catalogo delle risorse per ulteriori informazioni sulle integrazioni di NinjaOne.