Slutpunktsstatus för Dell Endpoint Security Suite Enterprise och Dell Threat Defense kan hämtas från en specifik slutpunkt för djupgående granskning av hot, sårbarheter och skript.
Inte applicerbart
Administratörer för Dell Endpoint Security Suite Enterprise eller Dell Threat Defense har åtkomst till en enskild slutpunkt för granskning:
En administratör bör endast utföra dessa steg när de felsöker varför ATP-motorn (Advanced Threat Prevention) felklassade en fil. Klicka på Access eller Review om du vill ha mer information.
Åtkomst till information om skadlig programvara varierar mellan Windows, macOS och Linux. Klicka på operativsystemen om du vill ha mer information om dem.
Som standard registrerar Windows inte djupgående information om skadlig programvara.
regedit
och tryck sedan på CTRL + SKIFT + RETUR. Då körs Registereditorn som administratör.HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
.HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
högerklickar du på skrivbordsmappen, väljer Ny och klickar sedan på DWORD-värde (32-bitars).StatusFileEnabled
.1
och sedan på OK.HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
högerklickar du på skrivbordsmappen, väljer Ny och klickar sedan på DWORD-värde (32-bitars).StatusFileType
.0
eller 1
. När värdedata har fyllts i trycker du på OK.0
= JSON filformat1
= XML-formatHKEY_LOCAL_MACHINE\Software\Cylance\Desktop
högerklickar du på skrivbordsmappen, väljer Ny och klickar sedan på DWORD-värde (32-bitars).StatusPeriod
.15
Att 60
och klicka sedan på OK.HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
högerklickar du på mappen Skrivbord , väljer Ny och klickar sedan på String Value
.StatusFilePath
.<CommonAppData>\Cylance\Status\Status.json
C:\ProgramData\Cylance
Detaljerad information om skadliga program finns i filen Status.json på:
/Library/Application Support/Cylance/Desktop/Status.json
Detaljerad information om skadliga program finns i filen Status.json på:
/opt/cylance/desktop/Status.json
Statusfilens innehåll innehåller detaljerad information om flera kategorier, inklusive hot, angrepp och skript. Klicka på lämplig information om du vill ha mer information om den.
snapshot_time |
Datum och tid då statusinformationen samlats in. Datum och tid är lokala för enheten. |
ProductInfo |
|
Policy |
|
ScanState |
|
Threats |
|
Exploits |
|
Scripts |
|
Hot har flera numeriskt baserade kategorier att dechiffrera i File_Status, FileState och FileType. Referera till lämplig kategori för de värden som ska tilldelas.
Fältet File_Status är ett decimalvärde som beräknas baserat på de värden som aktiveras av FileState (se tabellen i avsnittet FileState). Till exempel beräknas ett decimalvärde på 9 för file_status från filen som identifieras som ett hot (0x01) och filen har karantänats (0x08).
Inget | 0x00 |
Hot | 0x01 |
Misstänkta | 0x02 |
Tillåten | 0x04 |
Karantän | 0x08 |
Kör | 0x10 |
Korrupta | 0x20 |
Stöds inte | 0 |
PE | 1 |
Arkiv | 2 |
3 | |
OLE | 4 |
Sårbarheter har två numeriskt baserade kategorier att dechiffrera i både ItemType och State.
Referera till lämplig kategori för de värden som ska tilldelas.
StackPivot |
1 | Stackpivot |
StackProtect |
2 | Stackskydd |
OverwriteCode |
3 | Skriv över kod |
OopAllocate |
4 | Fjärrallokering av minne |
OopMap |
5 | Fjärrmappning av minne |
OopWrite |
6 | Fjärrskrivning till minne |
OopWritePe |
7 | Fjärrskrivnings-PE till minne |
OopOverwriteCode |
8 | Kod för överskrivning på distans |
OopUnmap |
9 | Fjärransluten avmappning av minne |
OopThreadCreate |
10 | Skapa fjärrtråd |
OopThreadApc |
11 | Fjärr-APC schemalagt |
LsassRead |
12 | LSASS-läsning |
TrackDataRead |
13 | RAM-avskrackning |
CpAllocate |
14 | Fjärrallokering av minne |
CpMap |
15 | Fjärrmappning av minne |
CpWrite |
16 | Fjärrskrivning till minne |
CpWritePe |
17 | Fjärrskrivnings-PE till minne |
CpOverwriteCode |
18 | Kod för överskrivning på distans |
CpUnmap |
19 | Fjärransluten avmappning av minne |
CpThreadCreate |
20 | Skapa fjärrtråd |
CpThreadApc |
21 | Fjärr-APC schemalagt |
ZeroAllocate |
22 | Noll allokering |
DyldInjection |
23 | DYLD-injektion |
MaliciousPayload |
24 | Skadlig nyttolast |
Oop
referenser utan processCp
refererar till underordnad processInget | 0 |
Tillåten | 1 |
Blockerade | 2 |
Avslutas | 3 |
Sårbarheter har en enda numeriskt baserad kategori att dechiffrera i åtgärd.
Inget | 0 |
Tillåten | 1 |
Blockerade | 2 |
Avslutas | 3 |
Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.