Webroot Endpoint Protection – Raporty
W konsoli administracyjnej Webroot Endpoint Protection dostępnych jest kilka zakładek:
W zakładce dotyczących raportów znajdziemy kilka możliwości agregacji zebranych informacji:
Agent Version Spread – wersja agenta oraz ich liczba,
Agents Installed – ilość zainstalowanych agentów na stacjach końcowych, w wybranym odstępie czasu,
All Threats Seen – wszystkie napotkane zagrożenia od czasu instalacji pierwszego agenta na stacji końcowej,
All Undetermined Software Seen – pokazuje nieznane oprogramowanie, które jest monitorowane przez aplikację Webroot SecureAnywhere,
Endpoints with threats on last scan – pokazuje stacje końcowe, na których wykryto infekcję podczas ostatniego skanowania,
Endpoints with undetermined software on last scan – pokazuje nieznane oprogramowanie występujące na stacjach końcowych, uwzględniając podział na nie,
Threat History (Collated/Daily) – tutaj możemy wyświetlić historię zagrożeń zidentyfikowanych na stacjach końcowych.
W jaki sposób można wykorzystać informacje wysyłane przez agenta do chmury w Webroot Endpoint Protection?
1. Administrator chce zablokować wszystkim użytkownikom, ale tylko na komputerach w dziale handlowym, możliwość korzystania z aplikacji GSLITE.EXE . Aby to zrobić, wystarczy przejść na zakładkę Raports > Endpoints with undetermined software on last scan > wybieramy stację końcową na której znajduje się plik który chcemy zablokować:
Powyższa konfiguracja oznacza, że plik GSLITE.EXE znaleziony na stacji o nazwie Justyna-S zostanie zablokowany na wszystkich stacjach pracujących w polityce o nazwie polityka bezpieczne biuro.
Jeżeli administrator chciałby zablokować wyżej wymieniony plik na wszystkich stacjach podpiętych do konsoli, należałoby zaznaczyć checkbox Apply this override globally:
2. Po zainstalowaniu oprogramowania Webroot SecureAnywhere na wszystkich stacjach w organizacji, na części z nich wystąpił problem z nieznaną aplikacją. Aplikacja znana administratorowi jako bezpieczna uruchamia się dłużej niż zwykle. Rozwiązanie: wystarczy oznaczyć ją jako bezpieczną dla wszystkich stacji podłączonych do naszej konsoli. Przechodzimy zatem do zakładki Raports > Endpoints with undetermined software on last scan > wybieramy jedną ze stacji końcowych na której znajduje się plik który chcemy oznaczyć jako bezpieczny:
W powyższym oknie widzimy oznaczenie pliku ISP_INSTALACJA.EXE , który został znaleziony na maszynie o nazwie SERWER, jako aplikacji bezpiecznej.
Można tworzyć determinacje zbiorczo dla kilkudziesięciu plików:
Po każdej zmianie determinacji pliku na stacji końcowej, należy wysłać komendę re-weryfikacji plików i procesów. Jest to niezbędne aby agent oznaczył lokalnie dany plik jako bezpieczny/zagrożenie. Komendę wysyłamy na wszystkie stacje, których dotyczy zmiana:






