Come monitorare lo stato di Endpoint Protection

Si applica a: Configuration Manager (Current Branch)

È possibile monitorare Endpoint Protection nella gerarchia di Microsoft Configuration Manager utilizzando il nodo Stato Endpoint Protection in Sicurezza nell'area di lavoro Monitoraggio, il nodo Endpoint Protection nell'area di lavoro Asset e conformità e utilizzando i report.

Come monitorare Endpoint Protection tramite il nodo di stato di Endpoint Protection

  1. Nella console di Configuration Manager fare clic su Monitoraggio.

  2. Nell'area di lavoro Monitoraggio espandere Sicurezza , quindi fare clic su Stato Endpoint Protection.

  3. Nell'elenco Raccolta selezionare la raccolta per cui si desidera visualizzare le informazioni sullo stato.

    Importante

    Le raccolte sono disponibili per la selezione nei seguenti casi:

    • Quando si seleziona Visualizza questa raccolta nel dashboard di Endpoint Protection nella scheda Avvisi della finestra di dialogo Proprietà nome <raccolta>.
      • Quando si distribuisce un criterio antimalware di Endpoint Protection alla raccolta.
      • Quando si abilitano e distribuiscono le impostazioni client di Endpoint Protection nella raccolta.
  4. Esaminare le informazioni visualizzate nelle sezioni Stato di sicurezza e Stato operativo . È possibile fare clic su qualsiasi collegamento di stato per creare una raccolta temporanea nel nodo Dispositivi nell'area di lavoro Asset e conformità . La raccolta temporanea contiene i computer con lo stato selezionato.

    Importante

    Le informazioni visualizzate nel nodo Stato di Endpoint Protection si basano sugli ultimi dati riepilogati dal database di Configuration Manager e potrebbero non essere aggiornate. Se si desidera recuperare i dati più recenti, nella scheda Home fare clic su Esegui riepilogo oppure su Pianifica riepilogo per regolare l'intervallo di riepilogo.

Come monitorare la protezione degli endpoint nell'area di lavoro Asset e conformità

  1. Nella console di Configuration Manager fare clic su Asset e conformità.

  2. Nell'area di lavoro Asset e conformità eseguire una delle operazioni seguenti:

    • Fare clic su Dispositivi. Nell'elenco Dispositivi selezionare un computer e quindi fare clic sulla scheda Dettagli malware .

    • Fare clic su Raccolte dispositivi. Nell'elenco Raccolte di dispositivi, selezionare la raccolta che contiene il computer che si desidera monitorare e quindi, nel gruppo Raccolta della scheda Home, fare clic su Mostra membri.

  3. Nell'elenco nomi della <raccolta> selezionare un computer e quindi fare clic sulla scheda Dettagli malware .

Come monitorare Endpoint Protection tramite report

I report seguenti consentono di visualizzare le informazioni sulla protezione degli endpoint nella gerarchia. È anche possibile usare questi report per risolvere eventuali problemi di Endpoint Protection. Per altre informazioni su come configurare la creazione di report in Configuration Manager, vedere Introduzione ai file di creazione di report e log. I report di Endpoint Protection si trovano nella cartella Endpoint Protection.

Nome del report Descrizione
Report sulle attività antimalware Visualizza una panoramica dell'attività antimalware per una raccolta specificata.
Computer infetti Visualizza un elenco di computer in cui viene rilevata una minaccia specificata.
Utenti principali per minacce Visualizza un elenco di utenti con il maggior numero di minacce rilevate.
Elenco delle minacce utente Visualizza un elenco di minacce rilevate per un account utente specificato.

Livelli di allerta malware

Usa la tabella seguente per identificare i diversi livelli di avviso di Endpoint Protection che potrebbero essere visualizzati nei report o nella console di Configuration Manager.

Livello di avviso Descrizione
Operazione non riuscita Endpoint Protection non è riuscito a correggere il malware. Controllare i log per i dettagli dell'errore.

Nota: Per un elenco dei file di log di Configuration Manager ed Endpoint Protection, vedere la sezione "Endpoint Protection" nell'argomento File di log.
Rimosso Endpoint Protection ha rimosso il malware.
In quarantena Endpoint Protection ha spostato il malware in una posizione sicura e ne ha impedito l'esecuzione finché non lo rimuovi o non ne consenti l'esecuzione.
Pulito Il malware è stato ripulito dal file infetto.
Consentito Un utente amministratore selezionato per consentire l'esecuzione del software che contiene il malware.
Nessuna azione Endpoint Protection non ha intrapreso alcuna azione sul malware. Ciò potrebbe verificarsi se il computer viene riavviato dopo il rilevamento di malware e il malware non viene più rilevato; Ad esempio, se un'unità di rete mappata in cui viene rilevato malware non viene ricollegata al riavvio del computer.
Bloccato Endpoint Protection ha bloccato l'esecuzione del malware. Questo problema può verificarsi se viene rilevato che un processo nel computer contiene malware.