Dell Endpoint Security Suite Enterprise ve Dell Threat Defense uç nokta durumları, tehditlerin, açıkların ve komut dosyalarının ayrıntılı bir şekilde gözden geçirilmesi için belirli bir uç noktadan alınabilir.
Geçerli değil
Dell Endpoint Security Suite Enterprise veya Dell Threat Defense yöneticileri, incelemek için ayrı bir uç noktaya erişebilir:
Yönetici, bu adımları yalnızca gelişmiş tehdit önleme (ATP) motorunun bir dosyayı yanlış sınıflandırılma nedeniyle ilgili sorun giderme sırasında gerçekleştirecektir. Daha fazla bilgi için Access ( Erişim) veya Review (Gözden Geçir) öğesine tıklayın.
Kötü amaçlı yazılım bilgilerine erişim; Windows, macOS ve Linux arasında farklılık gösterir. Daha fazla bilgi için ilgili işletim sistemine tıklayın.
Varsayılan olarak Windows, ayrıntılı kötü amaçlı yazılım bilgilerini kaydetmez.
regedit
ve ardından CTRL+SHIFT+ENTER tuşlarına basın. Bu, Kayıt Defteri Düzenleyicisini yönetici olarak çalıştırır.HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
.HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
Masaüstü klasörüne sağ tıklayın , Yeni'yi seçin ve ardından DWORD (32 bit) Değer öğesine tıklayın.StatusFileEnabled
.1
ve tamam düğmesine basın.HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
Masaüstü klasörüne sağ tıklayın , Yeni'yi seçin ve ardından DWORD (32 bit) Değer öğesine tıklayın.StatusFileType
.0
veya 1
. Değer verileri doldurulduktan sonra OK (Tamam) düğmesine basın.0
= JSON dosya biçimi1
= XML biçimiHKEY_LOCAL_MACHINE\Software\Cylance\Desktop
Masaüstü klasörüne sağ tıklayın , Yeni'yi seçin ve ardından DWORD (32 bit) Değer öğesine tıklayın.StatusPeriod
.15
yerine 60
ve tamam öğesine tıklayın.HKEY_LOCAL_MACHINE\Software\Cylance\Desktop
Masaüstü klasörüne sağ tıklayın , Yeni öğesini seçin ve ardından String Value
.StatusFilePath
.<CommonAppData>\Cylance\Status\Status.json
C:\ProgramData\Cylance
Ayrıntılı kötü amaçlı yazılım bilgileri belirtilen adresteki Status.json dosyasına gelir:
/Library/Application Support/Cylance/Desktop/Status.json
Ayrıntılı kötü amaçlı yazılım bilgileri belirtilen adresteki Status.json dosyasına gelir:
/opt/cylance/desktop/Status.json
Durum dosyasının İçerikler bölümünde; Tehditler, Güvenlik Açıkları ve Komut Dosyaları dahil olmak üzere birçok kategori hakkındaki ayrıntılı bilgi bulunur. Bu bilgi hakkında daha fazla bilgi edinmek için ilgili bilgilere tıklayın.
snapshot_time |
Durum bilgilerinin toplandığı tarih ve saat. Tarih ve saat aygıt için yereldir. |
ProductInfo |
|
Policy |
|
ScanState |
|
Threats |
|
Exploits |
|
Scripts |
|
Tehditlerin File_Status, FileState ve FileType'dadeşifre olması için birden fazla sayısal tabanlı kategori vardır. Atanecek değerler için uygun kategoriye başvurun.
Sistem File_Status, FileState tarafından etkinleştirilmiş değerlere göre hesaplanan ondalık bir değerdir (FileState bölümüne bakın). Örneğin, tehdit (0x01) olarak tanımlanan dosyadan file_status için 9 ondalık değer hesaplanır ve dosya karantinaya alınmıştır (0x08).
Yok | 0x00 |
Tehdit | 0x01 |
Şüpheli | 0x02 |
İzin Verildi | 0x04 |
Karantinada | 0x08 |
Çalışıyor | 0x10 |
Bozuk | 0x20 |
Desteklenmiyor | 0 |
PE | 1 |
Arşiv | 2 |
3 | |
OLE | 4 |
Güvenlik açıkları, hem ItemType hem de State (Durum) içinde deşifre edilecek iki sayısal tabanlı kategoriye sahiptir.
Atanecek değerler için uygun kategoriye başvurun.
StackPivot |
1 | Yığın Özeti |
StackProtect |
2 | Yığın Koruması |
OverwriteCode |
3 | Üzerine Yazma Kodu |
OopAllocate |
4 | Belleğin Uzaktan Tahsisi |
OopMap |
5 | Belleğin Uzaktan Eşlemesi |
OopWrite |
6 | Belleğe Uzaktan Yazma |
OopWritePe |
7 | PE'yi Belleğe Uzaktan Yazma |
OopOverwriteCode |
8 | Uzaktan Üzerine Yazma Kodu |
OopUnmap |
9 | Belleğin Uzaktan Eşlemesinin Kaldırılması |
OopThreadCreate |
10 | Uzaktan İş Parçacığı Oluşturma |
OopThreadApc |
11. | Uzaktan Zamanlanmış APC |
LsassRead |
12 | LSASS Okuma |
TrackDataRead |
13 | RAM Kazıma |
CpAllocate |
14 | Belleğin Uzaktan Tahsisi |
CpMap |
15 | Belleğin Uzaktan Eşlemesi |
CpWrite |
16 | Belleğe Uzaktan Yazma |
CpWritePe |
17 | PE'yi Belleğe Uzaktan Yazma |
CpOverwriteCode |
18 | Uzaktan Üzerine Yazma Kodu |
CpUnmap |
19 | Belleğin Uzaktan Eşlemesinin Kaldırılması |
CpThreadCreate |
20 | Uzaktan İş Parçacığı Oluşturma |
CpThreadApc |
21 | Uzaktan Zamanlanmış APC |
ZeroAllocate |
22 | Sıfır Tahsis |
DyldInjection |
23 | YLD Ekleme |
MaliciousPayload |
24 | Kötü Amaçlı Yük |
Oop
Başvurular İşlem DışıCp
Referanslar Alt İşlemYok | 0 |
İzin Verildi | 1 |
Engellendi | 2 |
Sonlandırıldı | 3 |
Güvenlik açıklarının Eylem'de deşifre edilecek tek bir sayısal tabanlı kategorisi vardır.
Yok | 0 |
İzin Verildi | 1 |
Engellendi | 2 |
Sonlandırıldı | 3 |
Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.