How Can We Help?
Debugando detecções incorretas através do console de gerenciamento do BitDefender GravityZone
SINTOMA:
APLICA-SE À:
- BitDefender GravityZone cloud.
- BitDefender GravityZone on-premise.
SOLUÇÃO:
PROCEDIMENTO:
BitDefender possui múltiplos motores de varredura. Quando uma detecção incorreta ocorre, é necessário determinar qual motor realizou a detecção para somente então criar uma regra de exceção apropriada. Para realizar uma investigação, você pode utilizar os relatórios oferecidos pelo console de gerenciamento. Veja abaixo quais relatórios você pode utilizar.
RELATÓRIO DE APLICAÇÕES BLOQUEADAS
- Processo: o nome do processo detectado.
- Caminho: o caminho completo do processo detectado.
- Nome do endpoint: o nome do endpoint onde a detecção foi realizada.
- Usuário: o usuário que estava logado no endpoint durante a detecção.
- Módulo: o módulo que realizou a detecção.
- Tentativas: o número de tentativas de execução do processo.
- Último Bloqueio: a data e hora do último bloqueio realizado.
Caso você queira utilizar o caminho completo do arquivo detectado em outras políticas, basta clicar no botão 'Copiar' presente no campo 'Caminho' do relatório, então, navegue até a política que deseja acrescentar a exceção e pressione colar.
RELATÓRIO DE SITES BLOQUEADOS
Este relatório permite a você verificar bloqueios de acessos à sites causados por detecções do antimalware, antiphishing ou do controle de acesso a web (filtro de conteúdo). Ele ajudará você a identificar a razão pela qual um site foi bloqueado e qual o motor de varredura (antimalware, antiphishing ou controle de acesso a web) realizou a detecção.
- Nome do endpoint: o nome do endpoint onde a detecção ocorreu.
- Sites bloqueados: mostra a quantidade de sites bloqueados e permite clicar para visualizar os sites.
- Nome da empresa: visível somente no console de parceiro BitDefender (somente revendedores tem acesso), este campo mostra quem é o cliente onde a detecção foi registrada.
- URL: a URL bloqueada.
- Bloqueado por: o módulo/motor que realizou o bloqueio.
- Razão do bloqueio: mostra uma justificativa para o bloqueio.
- Usuário: o usuário que estava logado no endpoint durante a detecção.
- Tentativas: o número de tentativas de execução do processo.
- Último Bloqueio: a data e hora do último bloqueio realizado.
Se a detecção mostrada no relatório é feita pelo antiphishing, então dirija-se as regras de exceção de antiphishing em sua política.
Se a detecção é feita pelo antimalware então dirija-se as regras de exceção do tráfego de internet em suas políticas.
Por fim, se sua detecção refere-se ao termo 'Controle de categoria', então dirija-se as regras de exceção do módulo de controle de acesso à web em suas políticas.
NOTA DE COPYRIGHT
A Lnx-IT Informação e Tecnologia não autoriza a cópia, alteração, adaptação, redistribuição, deste artigo sem autorização prévia por escrito. Interessados em utilizar poderão nos contatar através de nossos telefones ou e-mail.