Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Créez et accédez à une liste de vos produits

Dell Threat Defensen käytäntöjen muokkaaminen

Résumé: Dell Threat Defensen käytäntöjä voi muuttaa näiden ohjeiden avulla.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Huomautus:

Artikkelissa käsitellään Dell Threat Defensen käytäntöjen muokkaamista.


Tuotteet, joita asia koskee:

Dell Threat Defense


Cause

Ei sovellettavissa

Résolution

Dell Threat Defense hallinnoi käytäntöjen avulla ATP (Advanced Threat Prevention) -ominaisuuden toimintaa. On tärkeää muokata oletuskäytäntöä tai luoda uusi käytäntö ennen Threat Defense -ohjelman käyttöönottoa.

Huomautus: Lisätietoja suositeltavista käytännöistä ja käytäntöjen määritelmistä on Dell Threat Defense -käytäntösuosituksissa.

Käytännön muokkaaminen:

  1. Avaa Dell Threat Defense -hallintakonsoli selaimessa seuraavassa osoitteessa:
  2. Kirjaudu sisään Dell Threat Defense -hallintakonsoliin.

Dell Threat Defense -hallintakonsoli

  1. Valitse konsolissa Settings-välilehti.

Settings

  1. Valitse Settings-kohdassa Device Policy.

Laitekäytäntö

  1. Valitse Add New Policy.

Lisää uusi käytäntö

Huomautus: Dell suosittelee, että käytännöt määritetään oppimistilassa, jotta Dell Threat Defense oppii toimimaan ympäristössä, ennen kuin siirrytään suojaustilaan. Lisätietoja suositeltavista käytännöistä ja käytäntöjen määritelmistä on Dell Threat Defense -käytäntösuosituksissa.
  1. Kirjoita Policy Name (Käytännön nimi).

Käytännön nimi

  1. Valitse File Type Executable -kohdassa:
    • Auto Quarantine with Execution Control, jotta vaarallisiksi merkityt kohteet asetetaan automaattiseen karanteeniin.
    • Auto Quarantine with Execution Control, jotta poikkeaviksi merkityt kohteet asetetaan automaattiseen karanteeniin.

Tiedostotyyppi suoritettava tiedosto

  1. Enable auto-delete for quarantined files, jotta karanteenissa olevat tiedostot poistetaan automaattisesti vähintään 14 päivän ja enintään 365 päivän kuluttua.

Ota käyttöön automaattinen poisto karanteenissa oleville tiedostoille

  1. Auto Upload, jotta vaarallisiksi merkityt kohteet ladataan Cylancen InfinityCloud-palveluun vianmäärityksen lisätiedoiksi.

Automaattinen lähetys

Huomautus: Kullakin laitteella on 250 Mt:n päiväkohtainen latausraja, mikä helpottaa kaistanleveyden käytön hallintaa. Lisäksi yli 51-levyistä uhkatiedostoa ei ladata InfinityCloudiin analysointia varten.
  1. Valitse Käytännön turvallisten osoitteiden luettelo -kohdassa Lisää tiedosto , jos jokin tiedosto on lisättävä turvallisten osoitteiden luetteloon uhkien tunnistamiselta.

Käytännön turvallisiksi merkityt tiedostot

  1. Valitse Protection Settings -välilehti.

Suojausasetukset

  1. Valitsemalla Prevent service shutdown from device voit estää Threat Defense -palvelun pysäyttämisen paikallisesti.

Estä palvelun sammuttaminen laitteesta

  1. Valitsemalla Kill unsafe running processes and their sub processes voit määrittää Threat Defensen pysäyttämään vaaralliseksi luokitellut prosessit automaattisesti.

Pysäytä vaaralliset käynnissä olevat prosessit ja niiden aliprosessit

  1. Valitsemalla Background Threat Detection voit määrittää Threat Defensein tarkistamaan suoritettavat tiedostot automaattisesti piilevien uhkien varalta.

Uhkien taustatarkistus

  1. Valitsemalla Watch For New Files voit määrittää Threat Defensen tarkistamaan uudet tai muutetut suoritettavat tiedostot uhkien varalta.

Tarkista uudet tiedostot

  1. Valitsemalla Copy File Samples voit määrittää Threat Defensen kopioimaan uhkat määritettyyn säilöön tutkintaa varten.

Kopioi tiedostonäytteet

  1. Valitse Agent Settings -välilehti.

Sovelluksen asetukset

  1. Valitsemalla Enable auto-upload of log files voit ladata laitelokit automaattisesti Cylance-tuelle.

Ota käyttöön lokitiedostojen automaattinen lähetys

  1. Valitsemalla Enable Desktop Notifications voit sallia kehotteet poikkeavien tai vaarallisten tiedostojen kohdalla.

Enable Desktop Notifications

  1. Valitse Script Control -välilehti.

Komentosarjojen hallinta

  1. Valitsemalla Script Control voit ottaa käyttöön PowerShellin ja aktiivisten komentosarjojen tarkkailun.
    • Jos Script Control on käytössä, määritä antaako Threat Defense hälytyksen (Alert) vai tekeekö se eston (Block) havaitessaan uhkia.

Hälytys tai esto

  • Jos Script Control on käytössä, määritä, onko Disable Script Control käytössä.

Komentosarjojen hallinnan poistaminen käytöstä

  1. Määritä Folder Exclusions (includes subfolders) -kenttään niiden kansioiden suhteellinen polku, jotka Script Control ohittaa.

Kansiopoikkeukset (sisältää alikansiot)

Huomautus: lisätietoja suhteellisista poluista on Dell Threat Defensen suositeltujen käytäntöjen kohdassa Kansiopoikkeukset (sisältää alikansiot).
  1. Kun kaikki asetukset on määritetty, valitse Create.

Create

Huomautus: Käytäntöjä voi muokata milloin tahansa napsauttamalla niiden nimeä Device Policy -kohdassa. Käytäntöihin tehdyt muutokset siirretään laitteisiin osoitteessa data.cylance.com portin 443 kautta.

Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.

 

Informations supplémentaires

 

Vidéos

 

Produits concernés

Dell Threat Defense
Propriétés de l’article
Numéro d’article: 000126835
Type d’article: Solution
Dernière modification: 19 déc. 2022
Version:  8
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.