Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos
  • Administre sus sitios, productos y contactos de nivel de producto de Dell EMC con Administración de la empresa.

Sådan ændrer du politikker i Dell Threat Defense

Resumen: Politikker for Dell Threat Defense kan ændres ved at følge disse instruktioner.

Es posible que este artículo se traduzca automáticamente. Si tiene comentarios sobre su calidad, háganoslo saber mediante el formulario en la parte inferior de esta página.

Contenido del artículo


Síntomas

Bemærk:

Denne artikel beskriver, hvordan du ændrer politikker for Dell Threat Defense.


Berørte produkter:

Dell Threat Defense


Causa

Ikke relevant.

Resolución

Dell Threat Defense bruger politikker til at administrere den avancerede ATP-programadfærd (Threat Prevention) på slutpunkter. Det er vigtigt at ændre standardpolitikken eller oprette en ny politik, før du implementerer Threat Defense.

Bemærk: Du kan få flere oplysninger om anbefalede politikker og politikdefinitioner i Anbefalinger til Politik for Dell Threat Defense.

Sådan ændres politikken:

  1. I en webbrowser skal du gå til Dell Threat Defense-administrationskonsollen på:
  2. Log ind på Dell Threat Defense-administrationskonsollen.

Dell Threat Defense-administrationskonsol

  1. Klik på fanen Indstillinger i konsollen.

Indstillinger

  1. Under Indstillinger skal du klikke på Enhedspolitik.

Enhedspolitik

  1. Klik på Tilføj ny politik.

Tilføj ny politik

Bemærk: Dell anbefaler, at politikker indstilles i en "Læringstilstand"-konfiguration for at uddanne Dell Threat Defense i miljøet, før der skiftes til en "Beskyttelsestilstand"-konfiguration. Du kan få flere oplysninger om anbefalede politikker og politikdefinitioner i Anbefalinger til Politik for Dell Threat Defense.
  1. Indtast et Policy Name (Navn på politik).

Navn på politik

  1. Under eksekverbar filtypekontrol:
    • Automatisk karantæne med udførselskontrol for automatisk at sætte elementer i karantæne, der er markeret usikre.
    • Automatisk karantæne med udførselskontrol for automatisk at sætte elementer i karantæne, der er markeret unormale.

Eksekverbar filtype

  1. Aktivér automatisk sletning for filer i karantæne for automatisk at slette karantænefiler efter mindst 14 dage, op til maksimalt 365 dage.

Aktivér automatisk sletning for filer, der er sat i karantæne

  1. Upload automatisk for at uploade elementer, der er markeret usikre til Cylances InfinityCloud, for at levere yderligere data som hjælp til afhjælpning.

Automatisk upload

Bemærk: For at hjælpe med at administrere båndbreddeforbruget er der en overførselsgrænse på 250 MB pr. enhed hver dag. Derudover uploades enhver trusselsfil, der er større end 51, ikke til InfinityCloud til analyse.
  1. Under listen over sikre politikker skal du klikke på Tilføj fil , hvis der skal sikkerhedslistes filer fra trusselsregistrering.

Liste over sikre politikker

  1. Klik på fanen Beskyttelsesindstillinger .

Indstillinger for beskyttelse

  1. Kontrollér Forbyd nedlukning af tjenesten fra enheden for at forbyder muligheden for lokalt at afslutte Threat Defense-tjenesten.

Forhindr nedlukning af tjenesten fra enheden

  1. Kontrollér Afbryd usikre kørende processer og deres underprocesser for automatisk at få Threat Defense til at afslutte enhver klassificeret usikker proces.

Afbryd usikre kørende processer og deres underprocesser

  1. Kontroller Registrering af baggrundstrusler for at få Threat Defense til automatisk at kontrollere eksekverbare filer forantenlige trusler.

Background Threat Detection

  1. Kontrollér Hold øje med nye filer for at få Threat Defense til at kontrollere nye eller ændrede eksekverbare filer for trusler.

Hold øje med nye filer

  1. Kontroller Copy File Samples (Kopiér fileeksempler ) for at have Threat Defense-kopitrusler til et defineret lager til undersøgelse.

Kopiér fileksempler

  1. Kontroller fanen Agentindstillinger .

Agentindstillinger

  1. Markér Aktivér automatisk upload af logfiler for automatisk at uploade enhedslogfiler til Cylance Support.

Aktivér automatisk upload af logfiler

  1. Markér Aktivér skrivebordsmeddelelser for at tillade meddelelser om unormale eller usikre filer.

Aktivér skrivebordsmeddelelser

  1. Klik på fanen Scriptstyring .

Script-styring

  1. Kontrollér scriptstyring for at aktivere overvågning af PowerShell og aktive scripts.
    • Hvis scriptstyring er aktiveret, skal du afgøre, om Threat Defense skal advare eller blokere ved registrering.

Advarsel eller blokering

  • Hvis scriptstyring er aktiveret, skal du afgøre, om Deaktiver scriptstyring skal være aktiveret.

Deaktivering af scriptstyring

  1. Udfyld Mappeundtagelser (inkluderer undermapper) med den relative sti til de mapper, der skal udelukkes fra scriptstyring.

Mappeundtagelser (omfatter undermapper)

Bemærk: Du kan få flere oplysninger om relativ stiing i politikdefinitioner for mappeundtagelser (herunder undermapper) i anbefalinger til politik for Dell Threat Defense.
  1. Når alle indstillinger er blevet konfigureret, skal du klikke på Opret.

Opret

Bemærk: Politikker kan redigeres når som helst ved at klikke på deres navn i Enhedspolitik. Eventuelle ændringer af politikker kommunikeres til enheder via data.cylance.com på port 443.

For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.

 

Información adicional

 

Videos

 

Propiedades del artículo


Producto comprometido

Dell Threat Defense

Fecha de la última publicación

19 dic 2022

Versión

8

Tipo de artículo

Solution