Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos

在更新至 Dell Endpoint Security Suite Enterprise 進階威脅保護偵測方法後測試威脅

Resumen: Dell Endpoint Security Suite Enterprise 進階威脅保護更新後,測試威脅的建議方法。

Este artículo se aplica a   Este artículo no se aplica a 

Síntomas

注意:

受影響的產品:

  • Dell Endpoint Security Suite Enterprise
  • Dell Threat Defense

受影響的版本

  • 1371
  • 1391
  • 1.0.1
  • 1.2
  • 1.2.1392
  • 2.0.1451
  • 2.0.1452

Causa

不適用

Resolución

Dell Technologies 建議使用者將代理程式更新設定為自動更新,以取得產品必須提供的最新功能、增強功能和錯誤修正。

當組織想要在部署至所有裝置之前測試新的代理程式或新機型更新時,可以變更代理程式更新設定。這可讓組織手動部署新的代理程式更新來測試裝置並檢閱結果,然後再更新其組織中的其餘裝置。

測試新的代理程式或新機型更新時,請使用代表組織中電腦的裝置或虛擬機器,使用環境中執行的軟體。特別是組織專屬的任何自訂軟體。

注意:  評估完成後,建議您將代理程式更新設定為自動更新。

部署程式

檔案大小

不包含新威脅模式的代理程式更新僅包含代理程式需要的檔案。每個代理程式版本平均約為 5 MB。包含新威脅模型的代理程式更新約為 350 MB。如果您手動部署代理程式,則可向 Dell 支援提供套件。

注意:Dell 支援提供的離線安裝套裝程式含 32 位和 64 位裝置的安裝程式和更新套件。

同時更新裝置

依預設,同時更新的裝置數目預設為一次限制為 1000 個裝置。您可以根據環境需求來提升和降低。只有透過 Dell 支援才能完成此作業。如需聯絡資訊,請參考本知識庫文章底部的聯絡資訊。

檢閱結果:

如需新的代理程式更新:

查看每個測試電腦的「Device Details」頁面,尋找標示為「異常或不安全」的專案。

  1. 登入 Dell Data Protection 遠端管理主控台。
  2. 選取 Enterprise,然後按一下「進階威脅」,然後選取「代理程式」。代理程式詳細資料頁面隨即顯示。
  3. 按一下裝置清單中的裝置名稱。「Device Details」(裝置詳細資料) 頁面隨即顯示。
  4. 查看「威脅與活動」底下,檢閱「威脅」、「利用嘗試」和「腳本控制」底下列出的任何專案 (若已啟用)。
  5. 對於被視為異常或不安全但應允許執行的專案,您有一些選項:
    • 如果應允許該專案在所有裝置上執行,請將其新增至全域安全清單。
    • 如果應允許該專案在一組裝置上執行,但並非所有裝置,請將其新增至原則安全清單。
    • 如果應允許該專案在單一裝置上執行,請放棄該裝置。

如需新機型更新:

使用「保護」頁面上的「生產狀態」和「新狀態」欄來檢閱現有機型與新機型之間的變更。此處提供組織中任何 Cylance 分數變更的相關資訊。

  1. 登入 Dell Data Protection 遠端管理主控台。
  2. 選取「Protection」,然後新增「分類」、「生產狀態」和「新狀態」欄。
  3. 尋找產品狀態和新狀態列之間的變更。如果任何變更會影響您的組織,您可以在有意義的層級 (全域、原則或本機) 中列出或隔離該專案。
注意:將 Auto-Update 停用表示您的代理程式不會收到任何新功能、增強功能或錯誤修正,直到您決定更新為止。隨著更新頻繁發生,代理程式會迅速過時。

如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇

Productos afectados

Dell Threat Defense, Dell Endpoint Security Suite Enterprise