Changes for page Quarantäne
Last modified by S V on 2023/03/08 11:37
Change comment:
Renamed from xwiki:64.ACMP-Solutions.Security.Defender Management.Quarantäne.WebHome
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -4,8 +4,7 @@ 4 4 5 5 {{aagon.floatingbox/}} 6 6 7 -Dateien, die vom Microsoft Defender Antivirus-Scanner als reale oder mögliche Bedrohung angesehen werden, werden automatisch in die Quarantäne verschoben. Der Administrator kann daraufhin entscheiden, wie mit dieser Datei umgegangen wird. Sie kann in der Quarantäne verweilen, bis sie automatisch gelöscht wird oder, falls es sich um einen Fehlalarm handelt, über einen Wiederherstellungsjob aus der Quarantäne genommen werden. Sollte der Fehlalarm regelmäßig vorkommen, können Sie die Datei auch einem Ausschluss hinzufügen, sodass diese nicht mehr automatisch in der Quarantäne landet. 8 - 7 +Files that are detected by the Microsoft Defender anti-virus scanner as a real or possible threat are automatically moved to Quarantine. The administrator can then decide what to do with the file. It can be left in quarantine until it is automatically deleted, or, if it is a false alarm, it can be removed from quarantine using a recovery job. If the false alarm is a regular occurrence, you can also add the file to an exclusion so that it is no longer automatically quarantined. 9 9 10 10 {{figure}} 11 11 (% style="text-align:center" %) ... ... @@ -12,79 +12,79 @@ 12 12 [[image:53_64_Security_Defender Management_Quarantäne_1814.png||alt="Quarantäne.PNG"]] 13 13 14 14 {{figureCaption}} 15 -Tab Quarant äne14 +Tab Quarantine 16 16 {{/figureCaption}} 17 17 {{/figure}} 18 18 19 -= Quarantäne-Dateiennsehen=18 += Viewing quarantined files = 20 20 21 -Alle Dateien,dieamClientinderQuarantänegelandetsind,könnenimTab//Quarantäne//ineinerAuflistungeingesehenwerden.SiewerdendortnachihrerAktualitätaufgelistet.20 +All files that have been quarantined on the Client can be viewed in a list on the //Quarantine// tab. They are listed according to how recently they were quarantined. 22 22 23 - JederQuarantäne-Eintragenthältfolgende Eigenschaften:22 +Each quarantine entry has the following properties: 24 24 25 -| Dateipfad|DateinameundDateipfad26 -| Bedrohung|ErkannteBedrohung, dieazugeführt hat,dass dieDateiindieQuarantäneverschoben wurde27 -|S chweregrad|Warnstufeder Bedrohung,dieselberin 4Stufen geteiltsein kann: hoch, mittel, niedrigund unbekannt24 +|File path|File name and file path 25 +|Threat|Detected threat that caused the file to be quarantined 26 +|Severity|Warning level of the threat, which itself can be divided into 4 levels: high, medium, low and unknown. 28 28 |Status|((( 29 -Status desQuarantäne-Eintrags, derin 5Statusunterschieden wird:28 +Status of the quarantine entry, which is divided into 5 statuses: 30 30 31 - //1.In////Quarantäne//30 +~1. //In Quarantine// 32 32 33 - DieDatei befindetsichauf dem Clientin Quarantäne.32 +The file is in quarantine on the client. 34 34 35 - //2.Wiederherstellung angefordert//34 +2. //Restore requested// 36 36 37 - EinWiederherstellungsjobwurdegestartetund istnochnicht abgeschlossen.36 +A restore job has been started and is in progress. 38 38 39 - //3. Fehler//38 +3. //Failed// 40 40 41 - Erscheint,wenneinWiederherstellungsjobfehlgeschlagenist.DergenaueFehlerkannindenLogsinderRibbonleisteunter//Jobmonitor// eingesehen werden.40 +Appears when a restore job has failed. The exact error can be viewed in the logs on the ribbon bar under Job Monitor. 42 42 43 - //4.War////in////Quarantäne//42 +4. //Was in quarantine// 44 44 45 - DieDateiist nichtmehr auf demClientvorhanden,z.B.,weilsieaus der Quarantänegelöscht wurde.44 +The file no longer exists on the Client, e.g. it has been deleted from Quarantine. 46 46 47 - //5.Wiederhergestellt//46 +5. //Restored// 48 48 49 - DerWiederherstellungsjob warerfolgreichunddie Dateiistwiederhergestellt48 +The restore job was successful and the file has been restored. 50 50 ))) 51 -| Uhrzeitder Erkennung|DatumundUhrzeitderDatei,wannsieinQuarantäneverschoben wurde52 -| WiederherstellenderBenutzer|Administrator,der die Dateiwiederhergestellthat53 -| Datum derWiederherstellung|WiederherstellungsdatumderQuarantäne-Datei54 -| Kategorie|EinordnungderQuarantäne-Datei,z.B.Virus,Wurm, Trojaneretc.55 -| Grund für dieWiederherstellung|Begründungfürdie Wiederherstellungder Datei,die optionalvomAdministratoreingetragen werden kann56 -| WeitereInformationen|LinkzuweiterenInformationen50 +|Time of detection|Date and time the file was moved to quarantine 51 +|Restoring user|Administrator who restored the file 52 +|Recovery date|Date the quarantined file was restored 53 +|Category|Classification of the quarantined file, e.g. virus, worm, Trojan, etc. 54 +|Recovery reason|Reason for restoring the file, optionally entered by the administrator 55 +|Continuing information|Link to further information 57 57 58 - DieseEigenschaftenkönnenSieauch indenClient DetailseinsehenoderalsFelderinden AbfragensowieReportsverwenden.57 +You can also view these properties in the Client Details or use them as fields in queries and reports. 59 59 60 - SiekönnenjedenQuarantäneeintrag außerdemeinzeln selektierenundgenauereDetails desQuarantäneeintragseinsehen.59 +You can also select each quarantine item individually and view more detailed quarantine item details. 61 61 62 -== Dateienwiederherstellen==61 +== Restoring files == 63 63 64 - Dateien,diefälschlicherweiseindie Quarantänegelangt, abereigentlichsicher sind,könnenübereinen WiederherstellungsjobausderQuarantäneverschobenwerden.Selektieren SieazuausdenQuarantäne-Einträgenden gewünschtenEintrag undklickenSie inderRibbonleisteauf //Wiederherstellen//. DieDateierhältwährenddessendenStatus„Wiederherstellung angefordert“.BeieinererfolgreichenWiederherstellungerhältsiedenStatus„Wiederhergestellt“;bei einergescheitertenWiederherstellunghingegen„Fehler“.DengenauenFehlerkönnenSiedannimJobmonitoreinsehen.Sollteeine Dateifälschlicherweiseimmer wiederinderQuarantänelanden,könnenSiedieseeinemAusschluss hinzufügen.63 +Files that have been quarantined by mistake, but are safe, can be moved out of quarantine using a restore job. To do this, select the required item from the quarantine items and click //Restore// in the ribbon bar. In the meantime, the file will have the status 'Restore requested'. If the restore was successful, it will have the status 'Restored'; if the restore failed, it will have the status 'Error'. You can then see the exact error in the Job Monitor. If a file keeps ending up in Quarantine by mistake, you can add it to an exclusion. 65 65 66 -== BestimmtenDateien Ausschlüssenhinzufügen==65 +== Adding exclusions for specific files == 67 67 68 - Sollteesvorkommen, dasseinebestimmteDateivomWindows Defender Scannerfälschlicherweise immer wieder als Bedrohungangesehenwird,so können Siediese DateieinemAusschluss hinzufügen.67 +If you find that a particular file is repeatedly mistakenly detected as a threat by the Windows Defender Scanner, you can add it to an exclusion. 69 69 70 - Über //Ausschluss hinzufügen//inderRibbonleisteim Tab//Quarantäne//könnenSiedannentscheiden,welchesElementSiedemAusschluss hinzufügenmöchten.SiehabenhierdieAuswahl,bestimmteDateien,Dateiendungen,ganze Ordner oderProzesseauszuschließen.DieDateiwird anschließendnichtmehr automatischin die Quarantäneverschoben.69 +From the //Quarantine// tab on the ribbon bar, use //Add exclusion// to decide which item to add to the exclusion. You can choose to exclude specific files, file extensions, entire directories, or processes. The file will no longer be automatically moved to Quarantine. 71 71 72 -== Quarantäne-Einträgeam Clientlöschen==71 +== Deleting quarantined items from the Client == 73 73 74 74 {{aagon.infobox}} 75 - BeachtenSie,dassdas LöscheneinerQuarantäne-Datei alsRemote-Aktion fürdenClientvon Microsoftnicht unterstütztwird.74 +Please note that deleting a quarantined file as a remote action for the Client is not supported by Microsoft. 76 76 {{/aagon.infobox}} 77 77 78 - Sie habenaberin ACMPdie Möglichkeit,eineautomatisierteLöschungsaktionveralteterQuarantäne-Dateiennach demAblaufeiner bestimmtenZeitdurchführenzu lassen.GehenSiedazuindenTab//Konfigurationsprofile> Echtzeitschutz//.Siekönnendannunteräne//denZeitraumeinstellen,nach demeineDatei ausderQuarantäneautomatischgelöschtwerdensoll.Standardmäßig istdieserZeitraumauf40Tage eingestellt.77 +However, you have the option in ACMP to run an automated delete action on obsolete quarantine files after a specified period of time. To do this, go to the //Configuration Profiles// > //Real-time protection// tab. Under //Quarantine//, you can then set the time after which a file is automatically deleted from quarantine. The default setting is 40 days. 79 79 80 - DieseEinstellungführtdazu, dass nach AblaufdeseingestelltenZeitraumsdie Quarantäne-Dateienalsveraltetgeltenund in einemautomatisiertenProzessohneweitereEinwirkungdesAdministrators vom jeweiligen Client entfernt werden.79 +The effect of this setting is that quarantined files are considered obsolete after the specified period and are automatically removed from the Client without any further action by the Administrator. 81 81 82 -== VeralteteQuarantäne-Dateien ausder ACMPDatenbank löschen==81 +== **Deprecating quarantine files from the ACMP database** == 83 83 84 - NachdemQuarantäne-Dateienam Clientwiederhergestellt oder automatisiertgelöschtwurden,erhaltendiesedenStatus„Wiederhergestellt“bzw.„Warin Quarantäne“.DiezugehörigenMetadatenbleiben füren bestimmtenZeitraum inderACMPDatenbankbestehen.So habenAdministratorendieMöglichkeit,mithilfedieserEinträgenochüberdie Dateilöschunghinaus Informationennachvollziehenzu können,selbst wenndieQuarantäne-Dateiam Clientnichtmehrvorhandenist.83 +Once quarantined files have been restored to the Client or automatically deleted, they are given the status of 'Restored' or 'Was in Quarantine'. The associated metadata remains in the ACMP database for a period of time. This allows administrators to use these entries to track information beyond file deletion, even if the quarantine file no longer exists on the client. 85 85 86 - DieseQuarantäne-EinträgewerdenspäterübereinenBereinigungsjobaus derACMPDatenbank gelöscht.Siekönnenhiersowohleinstellen,nachwelchemZeitraumdieseEinträgegelöschtwerdenundinwelchemIntervallderBereinigungsjoballgemeinamServerläuft.WechselnSiedazuinder Navigationunter//SystemEinstellungen//. UnterGeplante Serveraufgaben//der Hauptebene//ACMP Server//findenSie unter//DefenderManagement// dieBereinigungder DefenderEreignisse//.DieseBereinigungstartetstandardmäßigalle 5Stundenund löschtdieEinträge inderDatenbank,dieälter als30Tagesind.Die vorgegebenenEinstellungenändernSie, indemSieüber einenDoppelklickaufdenEintragimerscheinendenWizard dieZeiträumewiegewünscht einstellen.85 +These quarantine entries are later deleted from the ACMP database via a cleanup job. Here you can set both the time period after which these entries are deleted and the general interval at which the cleanup job runs on the server. To do this, go to //System// > //Settings// in the navigation. Under //Scheduled Server Tasks //in the //ACMP Server// root level, you will find the //Defender Events cleanup// under //Defender Management//. By default, this cleanup starts every 5 hours and deletes items in the database that are older than 30 days. You can change the default settings by double-clicking on the entry in the wizard that appears and setting the desired time periods. 87 87 88 88 {{aagon.infobox}} 89 - Es werdennur die Quarantäne-Einträgegelöscht,diedenStatus„WarinQuarantäne“oder„Wiederhergestellt“haben. EinträgezuDateien,dienochinder Quarantäne liegen, werdennichtgelöscht.88 +Only quarantine items with the status 'Was in quarantine' or 'Restored' will be deleted. Entries for files that are still in quarantine are not deleted. 90 90 {{/aagon.infobox}}