From version 1.1 >
edited by S V
on 2023/03/08 11:34
To version < 2.1
edited by S V
on 2023/03/08 11:37
Change comment: Renamed from xwiki:64.ACMP-Solutions.Security.Defender Management.Quarantäne.WebHome

Summary

Details

Page properties
Content
... ... @@ -4,8 +4,7 @@
4 4  
5 5  {{aagon.floatingbox/}}
6 6  
7 -Dateien, die vom Microsoft Defender Antivirus-Scanner als reale oder mögliche Bedrohung angesehen werden, werden automatisch in die Quarantäne verschoben. Der Administrator kann daraufhin entscheiden, wie mit dieser Datei umgegangen wird. Sie kann in der Quarantäne verweilen, bis sie automatisch gelöscht wird oder, falls es sich um einen Fehlalarm handelt, über einen Wiederherstellungsjob aus der Quarantäne genommen werden. Sollte der Fehlalarm regelmäßig vorkommen, können Sie die Datei auch einem Ausschluss hinzufügen, sodass diese nicht mehr automatisch in der Quarantäne landet.
8 -
7 +Files that are detected by the Microsoft Defender anti-virus scanner as a real or possible threat are automatically moved to Quarantine. The administrator can then decide what to do with the file. It can be left in quarantine until it is automatically deleted, or, if it is a false alarm, it can be removed from quarantine using a recovery job. If the false alarm is a regular occurrence, you can also add the file to an exclusion so that it is no longer automatically quarantined.
9 9  
10 10  {{figure}}
11 11  (% style="text-align:center" %)
... ... @@ -12,79 +12,79 @@
12 12  [[image:53_64_Security_Defender Management_Quarantäne_1814.png||alt="Quarantäne.PNG"]]
13 13  
14 14  {{figureCaption}}
15 -Tab Quarantäne
14 +Tab Quarantine
16 16  {{/figureCaption}}
17 17  {{/figure}}
18 18  
19 -= Quarantäne-Dateien einsehen =
18 += Viewing quarantined files =
20 20  
21 -Alle Dateien, die am Client in der Quarantäne gelandet sind, können im Tab //Quarantäne// in einer Auflistung eingesehen werden. Sie werden dort nach ihrer Aktualität aufgelistet.
20 +All files that have been quarantined on the Client can be viewed in a list on the //Quarantine// tab. They are listed according to how recently they were quarantined.
22 22  
23 -Jeder Quarantäne-Eintrag enthält folgende Eigenschaften:
22 +Each quarantine entry has the following properties:
24 24  
25 -|Dateipfad|Dateiname und Dateipfad
26 -|Bedrohung|Erkannte Bedrohung, die dazu geführt hat, dass die Datei in die Quarantäne verschoben wurde
27 -|Schweregrad|Warnstufe der Bedrohung, die selber in 4 Stufen geteilt sein kann: hoch, mittel, niedrig und unbekannt
24 +|File path|File name and file path
25 +|Threat|Detected threat that caused the file to be quarantined
26 +|Severity|Warning level of the threat, which itself can be divided into 4 levels: high, medium, low and unknown.
28 28  |Status|(((
29 -Status des Quarantäne-Eintrags, der in 5 Status unterschieden wird:
28 +Status of the quarantine entry, which is divided into 5 statuses:
30 30  
31 -//1. In// //Quarantäne//
30 +~1. //In Quarantine//
32 32  
33 -Die Datei befindet sich auf dem Client in Quarantäne.
32 +The file is in quarantine on the client.
34 34  
35 -//2.  Wiederherstellung angefordert//
34 +2. //Restore requested//
36 36  
37 -Ein Wiederherstellungsjob wurde gestartet und ist noch nicht abgeschlossen.
36 +A restore job has been started and is in progress.
38 38  
39 -//3. Fehler//
38 +3. //Failed//
40 40  
41 -Erscheint, wenn ein Wiederherstellungsjob fehlgeschlagen ist. Der genaue Fehler kann in den Logs in der Ribbonleiste unter //Jobmonitor// eingesehen werden.
40 +Appears when a restore job has failed. The exact error can be viewed in the logs on the ribbon bar under Job Monitor.
42 42  
43 -//4. War// //in// //Quarantäne//
42 +4. //Was in quarantine//
44 44  
45 -Die Datei ist nicht mehr auf dem Client vorhanden, z.B., weil sie aus der Quarantäne gelöscht wurde.
44 +The file no longer exists on the Client, e.g. it has been deleted from Quarantine.
46 46  
47 -//5. Wiederhergestellt//
46 +5. //Restored//
48 48  
49 -Der Wiederherstellungsjob war erfolgreich und die Datei ist wiederhergestellt
48 +The restore job was successful and the file has been restored.
50 50  )))
51 -|Uhrzeit der Erkennung|Datum und Uhrzeit der Datei, wann sie in Quarantäne verschoben wurde
52 -|Wiederherstellender Benutzer|Administrator, der die Datei wiederhergestellt hat
53 -|Datum der Wiederherstellung|Wiederherstellungsdatum der Quarantäne-Datei
54 -|Kategorie|Einordnung der Quarantäne-Datei, z.B. Virus, Wurm, Trojaner etc.
55 -|Grund für die Wiederherstellung|Begründung für die Wiederherstellung der Datei, die optional vom Administrator eingetragen werden kann
56 -|Weitere Informationen|Link zu weiteren Informationen
50 +|Time of detection|Date and time the file was moved to quarantine
51 +|Restoring user|Administrator who restored the file
52 +|Recovery date|Date the quarantined file was restored
53 +|Category|Classification of the quarantined file, e.g. virus, worm, Trojan, etc.
54 +|Recovery reason|Reason for restoring the file, optionally entered by the administrator
55 +|Continuing information|Link to further information
57 57  
58 -Diese Eigenschaften können Sie auch in den Client Details einsehen oder als Felder in den Abfragen sowie Reports verwenden.
57 +You can also view these properties in the Client Details or use them as fields in queries and reports.
59 59  
60 -Sie nnen jeden Quarantäneeintrag außerdem einzeln selektieren und genauere Details des Quarantäneeintrags einsehen.
59 +You can also select each quarantine item individually and view more detailed quarantine item details.
61 61  
62 -== Dateien wiederherstellen ==
61 +== Restoring files ==
63 63  
64 -Dateien, die fälschlicherweise in die Quarantäne gelangt, aber eigentlich sicher sind, nnen über einen Wiederherstellungsjob aus der Quarantäne verschoben werden. Selektieren Sie dazu aus den Quarantäne-Einträgen den gewünschten Eintrag und klicken Sie in der Ribbonleiste auf //Wiederherstellen//. Die Datei erhält währenddessen den Status „Wiederherstellung angefordert“. Bei einer erfolgreichen Wiederherstellung erhält sie den Status „Wiederhergestellt“; bei einer gescheiterten Wiederherstellung hingegen „Fehler. Den genauen Fehler können Sie dann im Jobmonitor einsehen. Sollte eine Datei fälschlicherweise immer wieder in der Quarantäne landen, nnen Sie diese einem Ausschluss hinzufügen.
63 +Files that have been quarantined by mistake, but are safe, can be moved out of quarantine using a restore job. To do this, select the required item from the quarantine items and click //Restore// in the ribbon bar. In the meantime, the file will have the status 'Restore requested'. If the restore was successful, it will have the status 'Restored'; if the restore failed, it will have the status 'Error'. You can then see the exact error in the Job Monitor. If a file keeps ending up in Quarantine by mistake, you can add it to an exclusion.
65 65  
66 -== Bestimmten Dateien Ausschlüssen hinzufügen ==
65 +== Adding exclusions for specific files ==
67 67  
68 -Sollte es vorkommen, dass eine bestimmte Datei vom Windows Defender Scanner fälschlicherweise immer wieder als Bedrohung angesehen wird, so können Sie diese Datei einem Ausschluss hinzufügen.
67 +If you find that a particular file is repeatedly mistakenly detected as a threat by the Windows Defender Scanner, you can add it to an exclusion.
69 69  
70 -Über //Ausschluss hinzufügen// in der Ribbonleiste im Tab //Quarantäne// können Sie dann entscheiden, welches Element Sie dem Ausschluss hinzufügen chten. Sie haben hier die Auswahl, bestimmte Dateien, Dateiendungen, ganze Ordner oder Prozesse auszuschließen. Die Datei wird anschließend nicht mehr automatisch in die Quarantäne verschoben.
69 +From the //Quarantine// tab on the ribbon bar, use //Add exclusion// to decide which item to add to the exclusion. You can choose to exclude specific files, file extensions, entire directories, or processes. The file will no longer be automatically moved to Quarantine.
71 71  
72 -== Quarantäne-Einträge am Client löschen ==
71 +== Deleting quarantined items from the Client ==
73 73  
74 74  {{aagon.infobox}}
75 -Beachten Sie, dass das Löschen einer Quarantäne-Datei als Remote-Aktion für den Client von Microsoft nicht unterstützt wird.
74 +Please note that deleting a quarantined file as a remote action for the Client is not supported by Microsoft.
76 76  {{/aagon.infobox}}
77 77  
78 -Sie haben aber in ACMP die Möglichkeit, eine automatisierte Löschungsaktion veralteter Quarantäne-Dateien nach dem Ablauf einer bestimmten Zeit durchführen zu lassen. Gehen Sie dazu in den Tab //Konfigurationsprofile > Echtzeitschutz//. Sie können dann unter //Quarantäne// den Zeitraum einstellen, nach dem eine Datei aus der Quarantäne automatisch gelöscht werden soll. Standardmäßig ist dieser Zeitraum auf 40 Tage eingestellt.
77 +However, you have the option in ACMP to run an automated delete action on obsolete quarantine files after a specified period of time. To do this, go to the //Configuration Profiles// > //Real-time protection// tab. Under //Quarantine//, you can then set the time after which a file is automatically deleted from quarantine. The default setting is 40 days.
79 79  
80 -Diese Einstellung führt dazu, dass nach Ablauf des eingestellten Zeitraums die Quarantäne-Dateien als veraltet gelten und in einem automatisierten Prozess ohne weitere Einwirkung des Administrators vom jeweiligen Client entfernt werden.
79 +The effect of this setting is that quarantined files are considered obsolete after the specified period and are automatically removed from the Client without any further action by the Administrator.
81 81  
82 -== Veraltete Quarantäne-Dateien aus der ACMP Datenbank löschen ==
81 +== **Deprecating quarantine files from the ACMP database** ==
83 83  
84 -Nachdem Quarantäne-Dateien am Client wiederhergestellt oder automatisiert gelöscht wurden, erhalten diese den Status „Wiederhergestellt“ bzw. War in Quarantäne. Die zugehörigen Metadaten bleiben für einen bestimmten Zeitraum in der ACMP Datenbank bestehen. So haben Administratoren die Möglichkeit, mithilfe dieser Einträge noch über die Dateilöschung hinaus Informationen nachvollziehen zu können, selbst wenn die Quarantäne-Datei am Client nicht mehr vorhanden ist.
83 +Once quarantined files have been restored to the Client or automatically deleted, they are given the status of 'Restored' or 'Was in Quarantine'. The associated metadata remains in the ACMP database for a period of time. This allows administrators to use these entries to track information beyond file deletion, even if the quarantine file no longer exists on the client.
85 85  
86 -Diese Quarantäne-Einträge werden später über einen Bereinigungsjob aus der ACMP Datenbank gelöscht. Sie können hier sowohl einstellen, nach welchem Zeitraum diese Einträge gelöscht werden und in welchem Intervall der Bereinigungsjob allgemein am Server läuft. Wechseln Sie dazu in der Navigation unter //System > Einstellungen//. Unter //Geplante Serveraufgaben// in der Hauptebene //ACMP Server// finden Sie unte//Defender Management// die //Bereinigung der Defender Ereignisse//. Diese Bereinigung startet standardmäßig alle 5 Stunden und löscht die Einträge in der Datenbank, die älter als 30 Tage sind. Die vorgegebenen Einstellungen ändern Sie, indem Sie über einen Doppelklick auf den Eintrag im erscheinenden Wizard die Zeiträume wie gewünscht einstellen.
85 +These quarantine entries are later deleted from the ACMP database via a cleanup job. Here you can set both the time period after which these entries are deleted and the general interval at which the cleanup job runs on the server. To do this, go to //System// > //Settings// in the navigation. Under //Scheduled Server Tasks //in the //ACMP Server// root level, you will find the //Defender Events cleanup// under //Defender Management//. By default, this cleanup starts every 5 hours and deletes items in the database that are older than 30 days. You can change the default settings by double-clicking on the entry in the wizard that appears and setting the desired time periods.
87 87  
88 88  {{aagon.infobox}}
89 -Es werden nur die Quarantäne-Einträge gelöscht, die den Status War in Quarantäne oder „Wiederhergestellt“ haben. Einträge zu Dateien, die noch in der Quarantäne liegen, werden nicht gelöscht.
88 +Only quarantine items with the status 'Was in quarantine' or 'Restored' will be deleted. Entries for files that are still in quarantine are not deleted.
90 90  {{/aagon.infobox}}

Navigation

© Aagon GmbH 2024
Besuchen Sie unsere neue Aagon-Community