Endepunktstatusene Dell Endpoint Security Suite Enterprise og Dell Threat Defense kan hentes fra et bestemt endepunkt for grundig gjennomgang av trusler, utnyttelser og skript.
Ikke aktuelt
Administratorer av Dell Endpoint Security Suite Enterprise eller Dell Threat Defense kan få tilgang til et enkelt sluttpunkt for gjennomgang:
En administrator bør bare utføre disse trinnene når han feilsøker hvorfor DEN avanserte TRUSSELFORebyggingsmotoren (ATP) feilklassifiserte en fil. Klikk på Access (Tilgang) eller Review (Se gjennom) for å få mer informasjon.
Tilgang til informasjon om skadelig programvare varierer mellom Windows, macOS og Linux. Hvis du vil ha mer informasjon, kan du klikke på det aktuelle operativsystemet.
Som standard registrerer ikke Windows dyptgående informasjon om skadelig programvare.
regedit
og trykk deretter på CTRL+SHIFT+ENTER. Dette kjører Registerredigering som administrator.HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
.HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
høyreklikker du på skrivebordsmappen , velger Ny og klikker deretter på DWORD-verdi (32-biters).StatusFileEnabled
.1
og trykk deretter på OK.HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
høyreklikker du på skrivebordsmappen , velger Ny og klikker deretter på DWORD-verdi (32-biters).StatusFileType
.0
eller 1
. Når verdidata er fylt ut, trykker du på OK.0
= JSON-filformat1
= XML-formatHKEY_LOCAL_MACHINE\Software\Cylance\Desktop
høyreklikker du på skrivebordsmappen , velger Ny og klikker deretter på DWORD-verdi (32-biters).StatusPeriod
.15
Å 60
og klikk deretter på OK.HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
høyreklikker du på skrivebordsmappen , velger Ny og klikker deretter på String Value
.StatusFilePath
.<CommonAppData>\Cylance\Status\Status.json
C:\ProgramData\Cylance
Dyptgående informasjon om skadelig programvare er i Status.json-filen på:
/Library/Application Support/Cylance/Desktop/Status.json
Dyptgående informasjon om skadelig programvare er i Status.json-filen på:
/opt/cylance/desktop/Status.json
Innholdet i statusfilen inneholder detaljert informasjon om flere kategorier, inkludert trusler, utnyttelser og skript. Klikk på den aktuelle informasjonen for å lære mer om den.
snapshot_time |
Dato og klokkeslett statusinformasjonen ble samlet inn. Dato og klokkeslett er lokalt for enheten. |
ProductInfo |
|
Policy |
|
ScanState |
|
Threats |
|
Exploits |
|
Scripts |
|
Trusler har flere numeriske kategorier som skal dechiffreres i File_Status, FileState og FileType. Se den aktuelle kategorien for verdiene som skal tilordnes.
Det File_Status feltet er en desimalverdi som beregnes basert på verdiene som aktiveres av FileState (se tabellen i FileState-delen). En desimalverdi på 9 for file_status beregnes for eksempel fra filen som identifiseres som en trussel (0x01), og filen er satt i karantene (0x08).
None | 0x00 |
Trusselen | 0x01 |
Mistenkelig | 0x02 |
Tillatt | 0x04 |
Karantene | 0x08 |
Kjører | 0x10 |
Korrupte | 0x20 |
Støttes ikke | 0 |
PE | 1 |
Arkiv | 2 |
3 | |
OLE | 4 |
Utnyttelser har to numeriske kategorier som skal dechiffreres i både ItemType (Elementtype ) og State (Tilstand).
Se den aktuelle kategorien for verdiene som skal tilordnes.
StackPivot |
1 | Stable pivot |
StackProtect |
2 | Stabelbeskyttelse |
OverwriteCode |
3 | Overskrivingskode |
OopAllocate |
4 | Ekstern tilordning av minne |
OopMap |
5 | Ekstern tilordning av minne |
OopWrite |
6 | Ekstern skriving til minne |
OopWritePe |
7 | Ekstern skrive-PE til minne |
OopOverwriteCode |
8 | Ekstern overskrivingskode |
OopUnmap |
9 | Eksternt tilordning av minne |
OopThreadCreate |
10 | Opprettelse av ekstern tråd |
OopThreadApc |
11 | Planlagt ekstern APC |
LsassRead |
12 | LSASS-lesing |
TrackDataRead |
13 | RAM-skraping |
CpAllocate |
14 | Ekstern tilordning av minne |
CpMap |
15 | Ekstern tilordning av minne |
CpWrite |
16 | Ekstern skriving til minne |
CpWritePe |
17 | Ekstern skrive-PE til minne |
CpOverwriteCode |
18 | Ekstern overskrivingskode |
CpUnmap |
19 | Eksternt tilordning av minne |
CpThreadCreate |
20 | Opprettelse av ekstern tråd |
CpThreadApc |
21 | Planlagt ekstern APC |
ZeroAllocate |
22 | Zero Allocate |
DyldInjection |
23 | DYLD-injeksjon |
MaliciousPayload |
24 | Skadelig nyttelast |
Oop
referanser som ikke er i brukCp
underordnede referanserNone | 0 |
Tillatt | 1 |
Blokkert | 2 |
Avsluttet | 3 |
Utnyttelser har en enkelt numerisk basert kategori som skal dechiffreres i Handling.
None | 0 |
Tillatt | 1 |
Blokkert | 2 |
Avsluttet | 3 |
Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.