SentinelOne监测中隔离的文件,人工如何取消隔离

简介: SentinelOne 的 Agent 在终端设备上实时监测系统的活动,包括文件操作、网络通信、内存访问等, SentinelOne 使用人工智能和机器学习技术对监测到的活动进行行为分析,识别潜在的威胁,包括已知的恶意软件和未知的零日攻击。 基于行为分析和实时监测,SentinelOne 快速识别出可能的威胁,并进行准确的威胁分类,包括病毒、勒索软件、恶意脚本等。 SentinelOne 可以自动采取响应措施,如隔离受感染的设备、终止恶意进程、删除恶意文件等,以尽快减轻威胁带来的影响。当技术人员发现隔离的文件没有危害时,可以手动隔离。文章阐述了怎么手动撤销的过程。

如果您的策略(Policy)设置为保护(Protect),SentinelOne Agent防护软件会自动阻止和隔离检测到的威胁。隔离操作会加密文件、更改其属性(包括文件名)并将其移动到受限路径。如果文件没有危害,您可以撤销此次隔离。您还可以使用以下步骤手动撤消运行的隔离措施。
如果文件已成功隔离,则可以取消隔离。在管理版本Kauai中,您可以查看每个缓解操作的状态,并获取缓解报告以查看操作的所有详细信息。
我们建议您为合法文件创建排除项,以确保它们不会再次被阻止和隔离。
注:升级版本低于4.6的Agent时,无法解除升级前隔离的文件。
要取消隔离项解除隔离文件:
1、在侧边栏中,单击事件(incidents),将打开威胁(Threats)页面。
2、从威胁(Threats)中取消隔离:选择一个或多个已缓解威胁,然后单击威胁操作( Threat Actions)>取消隔离(Unquarantine)。在管理版本Jamaica和更早版本中:单击操作(Actions)>取消隔离(Unquarantine)。

image.png
3、从取证详细信息( Forensics details)中取消隔离:单击威胁以打开它。在威胁的标题中,单击操作(Actions)>取消隔离(Unquarantine)。
image.png
或者要在活动日志(Activity log)中查看取消隔离和隔离操作:
在侧边栏中,单击活动(Activity)。
单击缓解(Mitigation)并选择要查看的缓解(Mitigation)操作。
image.png
图片提示:对于支持缓解(mitigation)报告(activities)的代理(Agent)版本上的缓解活动,活动(activity)中会显示下载图标。单击它可下载完整的缓解(mitigation)报告(report)。
image.png
上海甫连信息技术有限公司
DocuSign | Okta | Yubikey | SentinelOne | BlackBerry | Cylance | Varonis
长图.png

目录
相关文章
|
存储 监控 安全
什么是EDR?EDR做的比较好的厂商有哪些?
SentinelOne作为EDR市场的领导者和新兴XDR技术的先驱,我们经常被问到这意味着什么以及它最终如何有助于实现更好的客户成果。本文旨在澄清关于XDR以及与EDR、SIEM和SOAR相比的一些常见问题。
1256 18
什么是EDR?EDR做的比较好的厂商有哪些?
|
人工智能 C++ iOS开发
ollama + qwen2.5-coder + VS Code + Continue 实现本地AI 辅助写代码
本文介绍在Apple M4 MacOS环境下搭建Ollama和qwen2.5-coder模型的过程。首先通过官网或Brew安装Ollama,然后下载qwen2.5-coder模型,可通过终端命令`ollama run qwen2.5-coder`启动模型进行测试。最后,在VS Code中安装Continue插件,并配置qwen2.5-coder模型用于代码开发辅助。
22772 71
|
安全 网络安全
【恶意代码系列】四、隔离、删除以及恢复
【恶意代码系列】四、隔离、删除以及恢复
|
8月前
|
供应链 监控 安全
Sentinelone如何防范供应链攻击
供应链攻击是一种针对供应链薄弱环节的网络安全威胁,通过破坏信任关系,攻击者间接入侵企业系统。此类攻击利用软件更新、硬件生产或第三方供应商的漏洞,潜伏时间长且影响广泛。例如,塔吉特数据泄露事件中,黑客通过暖通空调供应商侵入系统,导致4000万张信用卡信息被盗。为防范此类攻击,企业需强化特权访问管理、实施零信任架构、培训员工并使用身份访问管理(IAM)解决方案。通过部署蜜罐令牌和持续监控网络流量,可早期检测异常行为。供应链攻击因利用信任关系且影响范围广而极具危险性,企业应主动防御以降低风险。
465 6
|
10月前
|
芯片
从"卡哇伊字体"看Docusign繁体中文显示异常 —甫连团队快速排障案例
3月23日,Docusign反馈台湾客户上传的繁体中文合同出现字体显示异常问题,影响多家重要企业。作为Docusign亚太区专业合作伙伴,我们迅速介入排查,确认为字体兼容性问题:系统无法识别DFKai-SB字体导致替代字体异常。通过测试验证与Docusign合作,最终于4月1日解决。此案例体现FreeLink在技术定位、临时解决方案及平台本地化改进推动中的关键价值,彰显全球SaaS平台与本地需求连接的专业能力。我们专注Docusign集成解决方案,获多项国际认证与殊荣,致力于为企业提供专业化支持。
280 2
|
7月前
|
关系型数据库 MySQL Java
MySQL 分库分表 + 平滑扩容方案 (秒懂+史上最全)
MySQL 分库分表 + 平滑扩容方案 (秒懂+史上最全)
|
11月前
|
安全 Unix Linux
VMware Workstation 17.6.3 发布下载,现在完全免费无论个人还是商业用途
VMware Workstation 17.6.3 发布下载,现在完全免费无论个人还是商业用途
107484 65
|
网络协议 算法 网络性能优化