Issue:
Pendant combien de temps WithSecure Elements Endpoint Protection (EPP pour les ordinateurs et EPP pour les serveurs) stocke-t-il les fichiers en quarantaine et cette période de temps peut-elle être ajustée ou modifiée ?
Est-il possible de vider la quarantaine d'un appareil à distance depuis le portail Elements Endpoint Protection ?
Resolution:
Le stockage de quarantaine est situé localement sur chaque appareil exécutant l'agent WithSecure Elements. La taille de l'espace de stockage de la quarantaine ne peut pas être modifiée. L'administrateur peut gérer la quarantaine de manière centralisée via le portail Elements Endpoint Protection et également configurer la durée de stockage des éléments.
Par défaut, les éléments sont stockés en quarantaine pendant 365 jours. L'administrateur peut choisir de modifier cette valeur :
- Connexion au portail Elements Endpoint Protection
- Aller à la page Profils
- Sélectionnez le profil
- Allez dans l'onglet Paramètres généraux
- Dans la section Quarantaine , vérifiez et modifiez si nécessaire la valeur de Jours pour conserver les éléments en Quarantaine
L'administrateur peut choisir de libérer ou de supprimer (supprimer) les fichiers qui ont été mis en quarantaine par Elements Endpoint Protection via le portail :- Connectez-vous au portail Elements Endpoint Protection
- Accédez à l'onglet Appareils
- Sélectionnez l'appareil sur lequel vous souhaitez gérer les fichiers en quarantaine
- Allez dans l'onglet Infections
- Cliquez sur l'icône du menu des actions, composée de trois points horizontaux, à côté du fichier que vous souhaitez libérer de la quarantaine ou supprimer
- Choisissez soit Supprimer le fichier pour supprimer le fichier de l'appareil, soit Libérer le fichier pour le libérer de la quarantaine
De plus, l' administrateur peut choisir l'action à entreprendre sur les fichiers infectés. Pour pouvoir le faire, l'administrateur devra désactiver le paramètre "Décider automatiquement de l'action en infection " pour pouvoir décider lui-même de l'action à entreprendre sur les fichiers mis en quarantaine.
Pour définir votre propre décision, procédez comme suit :- Connexion au portail Elements Endpoint Protection
- Aller à la page Profils
- Sélectionnez le profil
- Accédez aux paramètres d'analyse en temps réel
- Développez l'analyse des fichiers et désactivez Décider automatiquement de l'action en cas infection
Vous pouvez maintenant personnaliser l'option "Action en cas infection" selon l'action dont vous avez besoin.
Exemple : Si vous souhaitez supprimer automatiquement les infections, choisissez "Supprimer". Cela signifie que lorsque les infections sont détectées, elles seront automatiquement supprimées. Si vous définissez sur quarantaine, les infections sont uniquement mises en quarantaine, pas supprimées.
Remarque : étant donné que la quarantaine est uniquement locale, si l'utilisateur final choisit de libérer un élément de la quarantaine via l'interface utilisateur (GUI) de l'agent WithSecure Elements, essayer de libérer l'élément par la suite via le portail n'entraînera aucune action à traiter, car l'élément ne sera plus disponible dans la quarantaine.
Article no: 000008101
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.