Skip to content

Quarantaene-Management

Verwalten Sie potenziell schaedliche Dateien, die durch das Bedrohungs-Scanning von CyberOrigen erkannt wurden.

Uebersicht

CyberOrigen scannt automatisch alle hochgeladenen Dateien auf Malware und Bedrohungen. Verdaechtige Dateien werden zur Pruefung unter Quarantaene gestellt, bevor sie freigegeben oder geloescht werden.

Navigieren Sie zu SicherheitQuarantaene in der Seitenleiste.

Bedrohungserkennung

Automatisches Scanning

Alle Datei-Uploads werden gescannt:

  • Nachweis-Uploads
  • Lieferantendokumente
  • Richtlinien-Anhaenge
  • Importierte Dateien

Erkennungsmethoden

Alle hochgeladenen Assets werden mit unternehmensgerechter Bedrohungserkennung gescannt:

MethodeBeschreibung
SignaturanalyseErkennung bekannter Malware-Muster
Multi-Engine-ScanningKreuzreferenzierte Bedrohungsanalyse
KI-AnalyseVerhaltensmuster-Erkennung

Bedrohungsstufen

StufeBeschreibungAktion
SauberKeine Bedrohungen erkanntDatei sofort verfuegbar
VerdaechtigPotentielles Risiko erkanntZur Pruefung unter Quarantaene
SchaedlichBestaetigte BedrohungUnter Quarantaene, Loeschung empfohlen

Quarantaene-Dashboard

Statistiken

Zeigen Sie Bedrohungserkennungs-Metriken an:

Quarantaene-Statistiken

Unter Quarantaene:       12
Erkannte Bedrohungen:     8
Falsch-Positive:          3
Eskalationen:            1

Dateiliste

Zeigen Sie Dateien unter Quarantaene mit:

SpalteBeschreibung
DateinameUrspruenglicher Dateiname
QuelleWo die Datei hochgeladen wurde (Nachweis, Lieferant, Richtlinie)
BedrohungsstufeVerdaechtig oder Schaedlich
ErkanntWann die Bedrohung gefunden wurde
StatusUnter Quarantaene, Freigegeben, Geloescht, Abgelaufen

Filter

Filtern Sie Dateien unter Quarantaene nach:

  • Status (Unter Quarantaene, Freigegeben, Geloescht, Abgelaufen)
  • Bedrohungsstufe
  • Quellentyp
  • Datumsbereich

Verwaltung von Dateien unter Quarantaene

Dateidetails anzeigen

Klicken Sie auf eine Datei unter Quarantaene, um zu sehen:

  • Vollstaendige Datei-Metadaten
  • Bedrohungsanalyse-Ergebnisse
  • Multi-Engine-Scan-Bericht
  • KI-Empfehlung
  • Upload-Kontext

Datei freigeben

Wenn Sie feststellen, dass die Datei sicher ist:

  1. Klicken Sie auf Freigeben
  2. Bestaetigen Sie, dass Sie die Bedrohungsanalyse geprueft haben
  3. Die Datei wird an ihrem urspruenglichen Speicherort verfuegbar

WARNING

Geben Sie nur Dateien frei, von denen Sie ueberzeugt sind, dass sie sicher sind. Das Freigeben von Malware kann Ihre Organisation gefaehrden.

Datei loeschen

Entfernen Sie eine bestaetigte Bedrohung:

  1. Klicken Sie auf Loeschen
  2. Bestaetigen Sie die Loeschung
  3. Die Datei wird dauerhaft entfernt

KI-Empfehlung

Die KI von CyberOrigen gibt eine Empfehlung:

KI-Empfehlung: LOESCHEN

Analyse:
Diese Datei entspricht bekannten Malware-Signaturen und zeigt
verdaechtiges Verhalten, einschliesslich:
- Verschleierte Code-Ausfuehrung
- Netzwerk-Callback-Versuche
- Dateisystem-Modifikationsmuster

Zuversicht: 94%

Dateistatus-Lebenszyklus

Hochgeladen → Gescannt → Sauber (verfuegbar)

                  Bedrohung erkannt → Unter Quarantaene

                                ┌─────────┼─────────┐
                                ↓         ↓         ↓
                            Freigegeben Geloescht Abgelaufen

Statustypen

StatusBeschreibung
Unter QuarantaeneDatei isoliert, wartet auf Pruefung
FreigegebenManuell als sicher genehmigt
GeloeschtDauerhaft entfernt
AbgelaufenNach Aufbewahrungsfrist automatisch geloescht

Benachrichtigungen

Alarm-Konfiguration

Konfigurieren Sie Quarantaene-Alarme unter EinstellungenBenachrichtigungen:

  • E-Mail bei neuer Datei unter Quarantaene
  • Slack-Benachrichtigung bei schaedlichen Dateien
  • Taegliche Zusammenfassung der Quarantaene-Aktivitaeten

Alarm-Beispiel

[CyberOrigen] Schaedliche Datei erkannt

Datei: rechnung_2026.pdf.exe
Quelle: Lieferantendokumente (Acme Corp)
Bedrohung: Trojan.GenericKD.47891234
Erkennung: Multi-Engine-Scan (32/72 Engines)

Aktion erforderlich: Pruefen und loeschen

→ In Quarantaene anzeigen

Automatische Aufbewahrung

Ablaufrichtlinie

Dateien unter Quarantaene werden basierend auf den Aufbewahrungseinstellungen automatisch geloescht:

StufeAufbewahrungszeitraum
Startup30 Tage
Professional90 Tage
EnterpriseIndividuell

Vor dem Ablauf

Das System sendet Erinnerungen:

  • 7 Tage vor Ablauf
  • 1 Tag vor Ablauf

Multi-Engine-Scanning

Scan-Ergebnisse

Zeigen Sie detaillierte Bedrohungsanalyse an:

Bedrohungsanalyse-Bericht

Engines: 72 gescannt
Erkennungen: 32 positiv

Top-Erkennungen:
- Mehrere Antivirus-Engines haben diese Datei markiert
- Konsistente Bedrohungsklassifizierung ueber Anbieter hinweg

Risiko-Score: Hoch
Erstmals gesehen: 2025-12-15

Hash-Abfrage

Jede Datei wird gegen bekannte Bedrohungsdatenbanken geprueft:

  • MD5
  • SHA-1
  • SHA-256

Plattform-Admin-Ansicht

Nur Plattform-Admin

Die organisationsuebergreifende Quarantaene-Ansicht erfordert die Plattform-Admin-Rolle.

Plattform-Administratoren koennen:

  • Quarantaene ueber alle Organisationen anzeigen
  • Bedrohungstrends verfolgen
  • Threat Intelligence exportieren
  • Globale Richtlinien konfigurieren

API-Zugriff

bash
# Dateien unter Quarantaene auflisten
GET /api/v1/quarantine?status=quarantined

# Dateidetails abrufen
GET /api/v1/quarantine/{file_id}

# Datei freigeben
POST /api/v1/quarantine/{file_id}/release
{
  "reason": "Falsch-Positiv - als sicher verifiziert"
}

# Datei loeschen
DELETE /api/v1/quarantine/{file_id}
{
  "reason": "Bestaetigte Malware"
}

Siehe API-Referenz fuer vollstaendige Dokumentation.

Best Practices

  1. Zeitnah pruefen: Lassen Sie Dateien nicht in der Quarantaene liegen
  2. Der KI vertrauen: KI-Empfehlungen sind hochpraezise
  3. Erkennungen pruefen: Mehrere Engine-Erkennungen bestaetigen Bedrohungen
  4. Entscheidungen dokumentieren: Fuegen Sie Gruende beim Freigeben oder Loeschen hinzu
  5. Benutzer schulen: Vermitteln Sie sicheren Umgang mit Dateien
  6. Trends ueberwachen: Verfolgen Sie, woher Bedrohungen stammen

Agentic AI-Powered Security & Compliance