Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Créez et accédez à une liste de vos produits

Sådan ændrer du politikker i Dell Threat Defense

Résumé: Politikker for Dell Threat Defense kan ændres ved at følge disse instruktioner.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Bemærk:

Denne artikel beskriver, hvordan du ændrer politikker for Dell Threat Defense.


Berørte produkter:

Dell Threat Defense


Cause

Ikke relevant.

Résolution

Dell Threat Defense bruger politikker til at administrere den avancerede ATP-programadfærd (Threat Prevention) på slutpunkter. Det er vigtigt at ændre standardpolitikken eller oprette en ny politik, før du implementerer Threat Defense.

Bemærk: Du kan få flere oplysninger om anbefalede politikker og politikdefinitioner i Anbefalinger til Politik for Dell Threat Defense.

Sådan ændres politikken:

  1. I en webbrowser skal du gå til Dell Threat Defense-administrationskonsollen på:
  2. Log ind på Dell Threat Defense-administrationskonsollen.

Dell Threat Defense-administrationskonsol

  1. Klik på fanen Indstillinger i konsollen.

Indstillinger

  1. Under Indstillinger skal du klikke på Enhedspolitik.

Enhedspolitik

  1. Klik på Tilføj ny politik.

Tilføj ny politik

Bemærk: Dell anbefaler, at politikker indstilles i en "Læringstilstand"-konfiguration for at uddanne Dell Threat Defense i miljøet, før der skiftes til en "Beskyttelsestilstand"-konfiguration. Du kan få flere oplysninger om anbefalede politikker og politikdefinitioner i Anbefalinger til Politik for Dell Threat Defense.
  1. Indtast et Policy Name (Navn på politik).

Navn på politik

  1. Under eksekverbar filtypekontrol:
    • Automatisk karantæne med udførselskontrol for automatisk at sætte elementer i karantæne, der er markeret usikre.
    • Automatisk karantæne med udførselskontrol for automatisk at sætte elementer i karantæne, der er markeret unormale.

Eksekverbar filtype

  1. Aktivér automatisk sletning for filer i karantæne for automatisk at slette karantænefiler efter mindst 14 dage, op til maksimalt 365 dage.

Aktivér automatisk sletning for filer, der er sat i karantæne

  1. Upload automatisk for at uploade elementer, der er markeret usikre til Cylances InfinityCloud, for at levere yderligere data som hjælp til afhjælpning.

Automatisk upload

Bemærk: For at hjælpe med at administrere båndbreddeforbruget er der en overførselsgrænse på 250 MB pr. enhed hver dag. Derudover uploades enhver trusselsfil, der er større end 51, ikke til InfinityCloud til analyse.
  1. Under listen over sikre politikker skal du klikke på Tilføj fil , hvis der skal sikkerhedslistes filer fra trusselsregistrering.

Liste over sikre politikker

  1. Klik på fanen Beskyttelsesindstillinger .

Indstillinger for beskyttelse

  1. Kontrollér Forbyd nedlukning af tjenesten fra enheden for at forbyder muligheden for lokalt at afslutte Threat Defense-tjenesten.

Forhindr nedlukning af tjenesten fra enheden

  1. Kontrollér Afbryd usikre kørende processer og deres underprocesser for automatisk at få Threat Defense til at afslutte enhver klassificeret usikker proces.

Afbryd usikre kørende processer og deres underprocesser

  1. Kontroller Registrering af baggrundstrusler for at få Threat Defense til automatisk at kontrollere eksekverbare filer forantenlige trusler.

Background Threat Detection

  1. Kontrollér Hold øje med nye filer for at få Threat Defense til at kontrollere nye eller ændrede eksekverbare filer for trusler.

Hold øje med nye filer

  1. Kontroller Copy File Samples (Kopiér fileeksempler ) for at have Threat Defense-kopitrusler til et defineret lager til undersøgelse.

Kopiér fileksempler

  1. Kontroller fanen Agentindstillinger .

Agentindstillinger

  1. Markér Aktivér automatisk upload af logfiler for automatisk at uploade enhedslogfiler til Cylance Support.

Aktivér automatisk upload af logfiler

  1. Markér Aktivér skrivebordsmeddelelser for at tillade meddelelser om unormale eller usikre filer.

Aktivér skrivebordsmeddelelser

  1. Klik på fanen Scriptstyring .

Script-styring

  1. Kontrollér scriptstyring for at aktivere overvågning af PowerShell og aktive scripts.
    • Hvis scriptstyring er aktiveret, skal du afgøre, om Threat Defense skal advare eller blokere ved registrering.

Advarsel eller blokering

  • Hvis scriptstyring er aktiveret, skal du afgøre, om Deaktiver scriptstyring skal være aktiveret.

Deaktivering af scriptstyring

  1. Udfyld Mappeundtagelser (inkluderer undermapper) med den relative sti til de mapper, der skal udelukkes fra scriptstyring.

Mappeundtagelser (omfatter undermapper)

Bemærk: Du kan få flere oplysninger om relativ stiing i politikdefinitioner for mappeundtagelser (herunder undermapper) i anbefalinger til politik for Dell Threat Defense.
  1. Når alle indstillinger er blevet konfigureret, skal du klikke på Opret.

Opret

Bemærk: Politikker kan redigeres når som helst ved at klikke på deres navn i Enhedspolitik. Eventuelle ændringer af politikker kommunikeres til enheder via data.cylance.com på port 443.

For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.

 

Informations supplémentaires

 

Vidéos

 

Produits concernés

Dell Threat Defense
Propriétés de l’article
Numéro d’article: 000126835
Type d’article: Solution
Dernière modification: 19 déc. 2022
Version:  8
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.