WatchGuard-EPDR-Check-Referenz

Felder, Auswertung und Schweregrade des WatchGuard-EPDR-Checks.

Der Check WatchGuard EPDR liest den lokalen Zustand unterstützter WatchGuard- und Panda-Endpoint-Produkte auf Windows-Geräten. Er läuft standardmäßig alle 15 Minuten.

Konfigurationsfelder

FeldTypErforderlichStandardBeschreibung
Wissensdatenbank-Warnalter (Stunden)GanzzahlNein48Warnt, wenn die letzte Aktualisierung älter als dieser Wert ist; kritisch bei mehr als dem Dreifachen
Erweiterte Optionen anzeigenBooleanNeinNeinBlendet das Abfrage-Timeout ein
Abfrage-Timeout (Sekunden)GanzzahlNein60Maximale Dauer der lokalen Statusabfrage; mindestens 10 Sekunden

Auswertung

BedingungErgebnis
Kein unterstütztes Produkt, kein zugehöriger Dienst und keine lokale Diagnose gefundenKritisch
Ein automatisch startender Produktdienst läuft nichtKritisch
Produkt erkannt, aber keine zugehörigen Dienste gefundenWarnung
Antivirus-Modul wird als inaktiv gemeldetKritisch
Advanced Protection wird als inaktiv gemeldetWarnung
Wissensdatenbank älter als der konfigurierte WertWarnung
Wissensdatenbank älter als das Dreifache des konfigurierten WertsKritisch
Lokale Abfrage überschreitet das Timeout oder schlägt fehlFehlgeschlagen

Nicht automatisch startende, gestoppte Dienste werden angezeigt, lösen aber keinen Alarm aus. Weitere aktive Schutzmodule werden ebenfalls angezeigt, jedoch nicht bewertet. Fehlen Modulzustände oder ein verwertbarer Zeitstempel der Wissensdatenbank, erzeugt dieses Fehlen allein keinen Alarm.

Plattformunterstützung

PlattformUnterstützt
WindowsJa
LinuxNein
macOSNein

Siehe auch: Einen WatchGuard-EPDR-Check konfigurieren