Dell Endpoint Security Suite Enterprise en Dell Threat Defense eindpuntstatussen kunnen worden opgehaald van een specifiek eindpunt voor diepgaande evaluatie van bedreigingen, exploits en scripts.
Niet van toepassing
Beheerders van Dell Endpoint Security Suite Enterprise of Dell Threat Defense kunnen toegang krijgen tot een individueel eindpunt om het te bekijken:
Een administrator moet deze stappen alleen uitvoeren bij het oplossen van problemen waarom de Engine voor geavanceerde bedreigingspreventie (ATP) een bestand verkeerd heeft geclassificeerd. Klik op Access or Review ( Openen of controleren ) voor meer informatie.
Toegang tot malware-informatie varieert tussen Windows, macOS en Linux. Klik voor meer informatie op het betreffende besturingssysteem.
Windows registreert standaard geen diepgaande malware-informatie.
regedit
en druk vervolgens op CTRL+SHIFT+ENTER. Hiermee wordt de Register-editor uitgevoerd als admin.HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
te installeren.HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
, klikt u met de rechtermuisknop op de bureaubladmap, selecteert u Nieuw en klikt u vervolgens op DWORD -waarde (32-bits).StatusFileEnabled
te installeren.1
en druk vervolgens op OK.HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
, klikt u met de rechtermuisknop op de bureaubladmap, selecteert u Nieuw en klikt u vervolgens op DWORD -waarde (32-bits).StatusFileType
te installeren.0
of 1
te installeren. Druk op OK zodra de waardedata zijn ingevuld.0
= JSON-bestandsindeling1
= XML-indelingHKEY_LOCAL_MACHINE\Software\Cylance\Desktop
, klikt u met de rechtermuisknop op de bureaubladmap, selecteert u Nieuw en klikt u vervolgens op DWORD -waarde (32-bits).StatusPeriod
te installeren.15
Aan 60
en klik vervolgens op OK.HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
, klikt u met de rechtermuisknop op de map Bureaublad , selecteert u Nieuw en klikt u vervolgens op String Value
te installeren.StatusFilePath
te installeren.<CommonAppData>\Cylance\Status\Status.json
C:\ProgramData\Cylance
Diepgaande malware-informatie bevindt zich in het bestand Status.json op:
/Library/Application Support/Cylance/Desktop/Status.json
Diepgaande malware-informatie bevindt zich in het bestand Status.json op:
/opt/cylance/desktop/Status.json
De inhoud van het statusbestand bevat gedetailleerde informatie over meerdere categorieën, waaronder bedreigingen, exploits en scripts. Klik op de juiste informatie voor meer informatie.
snapshot_time |
De datum en tijd waarop de statusinformatie is verzameld. De datum en tijd zijn lokaal voor het apparaat. |
ProductInfo |
|
Policy |
|
ScanState |
|
Threats |
|
Exploits |
|
Scripts |
|
Bedreigingen hebben meerdere numerieke categorieën die moeten worden ontcijferd in File_Status, FileState en FileType. Verwijs naar de juiste categorie voor de waarden die moeten worden toegewezen.
Het veld File_Status is een decimaalwaarde die wordt berekend op basis van de waarden die zijn ingeschakeld door FileState (zie de tabel in het gedeelte FileState). Een decimaalwaarde van 9 voor file_status wordt bijvoorbeeld berekend op basis van het bestand dat wordt geïdentificeerd als een bedreiging (0x01) en het bestand is in quarantaine geplaatst (0x08).
Geen | 0x00 |
Bedreiging | 0x01 |
Verdachte | 0x02 |
Toegestaan | 0x04 |
In quarantaine geplaatst | 0x08 |
Met | 0x10 |
Corrupte | 0x20 |
Niet ondersteund | 0 |
PE | 1 |
Archief | 2 |
3 | |
OLE | 4 |
Exploits hebben twee numerieke categorieën die moeten worden ontcijferd in zowel ItemType als State.
Verwijs naar de juiste categorie voor de waarden die moeten worden toegewezen.
StackPivot |
1 | Stack Pivot |
StackProtect |
2 | Stack-beveiliging |
OverwriteCode |
3 | Code overschrijven |
OopAllocate |
4 | Externe toewijzing van geheugen |
OopMap |
5 | Externe toewijzing van geheugen |
OopWrite |
6 | Extern schrijven naar geheugen |
OopWritePe |
7 | Extern schrijven VAN PE naar geheugen |
OopOverwriteCode |
8 | Code voor extern overschrijven |
OopUnmap |
9 | Externe unmap van geheugen |
OopThreadCreate |
10 | Externe thread maken |
OopThreadApc |
11 | Externe APC gepland |
LsassRead |
12 | LSASS lezen |
TrackDataRead |
13 | RAM-afdanken |
CpAllocate |
14 | Externe toewijzing van geheugen |
CpMap |
15 | Externe toewijzing van geheugen |
CpWrite |
16 | Extern schrijven naar geheugen |
CpWritePe |
17 | Extern schrijven VAN PE naar geheugen |
CpOverwriteCode |
18 | Code voor extern overschrijven |
CpUnmap |
19 | Externe unmap van geheugen |
CpThreadCreate |
20 | Externe thread maken |
CpThreadApc |
21 | Externe APC gepland |
ZeroAllocate |
22 | Zero Allocate |
DyldInjection |
23 | DYLD-injectie |
MaliciousPayload |
24 | Schadelijke payload |
Oop
verwijzingen naar Out of ProcessCp
verwijst naar het onderliggende procesGeen | 0 |
Toegestaan | 1 |
Geblokkeerd | 2 |
Beëindigd | 3 |
Exploits hebben één numerieke categorie om te worden ontcijferd in Actie.
Geen | 0 |
Toegestaan | 1 |
Geblokkeerd | 2 |
Beëindigd | 3 |
Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.