Skip to content

État de la réponse aux menaces

La fonctionnalité « Statut de la réponse à une menace » vous permet de mettre à jour et de suivre le statut de la réponse à une menace donnée dans votre tenant.

Les statuts de menace disponibles sont les suivants :

  • Nouveau : événement de détection survenu au cours des dernières 24 heures.
  • Ouvert : un événement qui n’a pas encore été marqué comme clos.
  • Clôturé : événement qui a été manuellement marqué comme clôturé par un utilisateur.
  • Archivé : un événement clôturé depuis plus de 30 jours.

Vous pouvez mettre à jour manuellement le statut de réponse d’une menace en la définissant comme « Ouverte » ou « Fermée » ; les statuts « Nouvelle » et « Archivée » sont gérés automatiquement dès qu’une menace est détectée ou clôturée.

La liste des menaces affiche les menaces « Nouvelles », « Ouvertes » et « Clôturées » ; les menaces « Archivées » sont masquées par défaut. Vous pouvez également filtrer vos menaces en fonction de leur statut de réponse.

Les appareils affichés dans le panneau latéral peuvent également être filtrés selon que leur statut de réponse à la menace est « Ouvert » ou « Fermé ».

Cette fonctionnalité est disponible dans la section « Menaces » pour les clients ayant activé la détection et la réponse au niveau des terminaux.

Pour plus d’informations, consultez notre article d’assistance.

Threat Response Status

Restez informé

La collection bimensuelle d'Iru : articles, vidéos et recherches pour garder les équipes IT et sécurité en avance.