Was geschieht, wenn ein Threat erkannt wird?

Wenn das Sophos Security VM einen Threat auf einem VM-Gastsystem erkennt, wird:

  • Der Threat blockiert.
  • Versucht, den Threat automatisch zu entfernen.
  • Ein Alert an Sophos Central gesendet, sofern Sie tätig werden müssen.
Hinweis: Das Sophos Security VM entfernt nicht automatisch Threats, die bei einem vollständigen Scan aller VM-Gastsysteme erkannt werden.

Was Sie in Sophos Central sehen

Sophos Central:

  • Zeigt den Threat an, der blockiert wurde. Nähere Informationen finden Sie auf der Registerkarte Ereignisse auf der Seite mit dem Details zum Sophos Security VM.
  • Anzeige eines Warnhinweises auf der Seite Warnhinweise. Angezeigt werden Informationen, um was für einen Threat es sich handelt, auf welchem VM-System er sich befindet und ob er entfernt werden kann.
  • Entfernt den Warnhinweis, wenn die automatische Bereinigung erfolgreich war.

Wenn die automatische Bereinigung nicht verfügbar ist oder nicht erfolgreich war, werden Sie mit einem Warnhinweis auf der Seite Warnhinweise zu einer manuellen Bereinigung aufgefordert.

Weitere Informationen zur Bereinigung finden Sie unter Entfernen eines Threat.

Was der Benutzer auf dem VM-Gastsystem angezeigt bekommt

Wenn das Sophos Security VM eine Bedrohung erkennt, wenn ein Benutzer versucht, auf eine Datei zuzugreifen, wird der Zugriff auf diese Datei vom VM-Gastsystem blockiert. Wenn die für den Zugriff verwendete Anwendung dies tun kann, wird der Benutzer informiert, dass auf die Datei nicht mehr zugegriffen werden kann.