Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products

Ajout d’exclusions à Dell Endpoint Security Suite Enterprise

Résumé: Vous pouvez donc ajouter des exclusions à Dell Endpoint Security Suite Enterprise pour la protection de la mémoire, le contrôle d’exécution, le contrôle des applications et le contrôle des scripts en suivant ces instructions. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Remarque :

Cet article explique comment ajouter des exclusions à Dell Endpoint Security Suite Enterprise.


Produits concernés :

Dell Endpoint Security Suite Enterprise

Systèmes d’exploitation concernés :

Windows
Mac
Linux


Des exclusions peuvent être ajoutées à Dell Endpoint Security Suite Enterprise à des fins de compatibilité avec des logiciels ou des scripts tiers.

Cause

Sans objet.

Résolution

Pour ajouter des exclusions :

  1. Depuis un navigateur Web, accédez à la console d’administration Dell Data Security à l’adresse https://servername.company.com:8443/webui.
Remarque :
  • L’exemple (servername.company.com) peut être différent du serveur DNS de votre environnement.
  • Le port (8443) peut être différent du port de la console de gestion à distance de votre environnement.
  1. Connectez-vous à la console d’administration Dell Data Security.

Console d’administration

  1. Dans le panneau de menu de gauche, développez l’onglet Populations puis cliquez sur Enterprise.

Enterprise

  1. Dans le sous-titre Threat Prevention, cliquez sur Advanced Threat Prevention.

Advanced Threat Prevention (en anglais)

  1. Cliquez sur Show advanced settings.

Show advanced settings.

  1. Des exclusions peuvent être ajoutées pour les éléments suivants :
    • Protection de la mémoire
      • Protection de l’exploitation de la mémoire
    • Contrôle de l’exécution
      • Protection du lancement d’exécution
    • Contrôle des applications
      • Limitation des modifications apportées aux applications
    • Contrôle des scripts
      • Protection contre les scripts malveillants

Pour plus d’informations sur les exclusions, cliquez sur la commande appropriée.

Remarque : Le Contrôle des applications concerne uniquement les systèmes d’exploitation Windows.

Ajouter des exclusions de protection de la mémoire Dell Endpoint Security Suite Enterprise (en anglais)

Durée : 02:55
Sous-titres : disponibles dans plusieurs langues

Remarque : L’option Memory Protection Enabled doit être cochée.
  1. Cochez l’option Enable Exclude executable files.
  2. Excluez les fichiers exécutables en remplissant le chemin d’accès relatif et le nom du fichier.

Exclure des fichiers exécutables

Exemples d’exclusions :

  • Windows
    • Correct : \Application\SubFolder\[EXECUTABLE].exe
    • Incorrect : C:\Application\SubFolder\
  • Mac
    • Correct : /Users/application.app/[EXECUTABLE]
    • Incorrect : /Users/application.app
Avertissement :
  • L’exemple de chemin d’accès relatif Windows s’applique aux deux éléments suivants :
    • C:\Program\Application\SubFolder\[EXECUTABLE].exe
    • D:\Test\Application\SubFolder\[EXECUTABLE].exe
  • Soyez prudent lors de l’ajout de chemins d’accès relatifs génériques, car cela peut affaiblir le niveau de sécurité de votre environnement.
 
Remarque :
  • [EXECUTABLE] représente le nom de l’application.
  • Les exclusions de dossiers ne prennent pas en charge les chemins d’accès réseau, les caractères génériques et les caractères spéciaux.
  • Spécifiez l’exclusion entre des guillemets ("…") si l’un des caractères suivants est utilisé :
    • virgule (,)
    • Crochets ([…])
    • tilde (~)
  1. En haut à droite, cliquez sur Save.

Enregistrer

  1. Validez la politique.
Remarque :

Ajouter des exclusions de contrôle d’exécution Dell Endpoint Security Suite Enterprise

Durée : 01:52
Sous-titres : disponibles dans plusieurs langues

Remarque : Les exclusions de contrôle d’exécution omettent uniquement le répertoire dans les analyses de produits. Pour mettre des fichiers sur liste autorisée, consultez la page Comment mettre des fichiers sur liste autorisée dans Dell Endpoint Security Suite Enterprise.
  1. Sous Protection Settings, cochez la case Enable Exclude Specific Folders (includes subfolders).
  2. Excluez des dossiers spécifiques (sous-dossiers y compris) en remplissant le chemin d’accès absolu.

Exclure des dossiers spécifiques

Exemples d’exclusions :

  • Windows
    • Correct : C:\Program Files\Dell
    • Incorrect : \Program Files\Dell\[EXECUTABLE].exe
  • Mac
    • Correct : /Mac\ HD/Users/Application\ Support/Dell
    • Incorrect : /Mac HD/Users/Application Support/Dell/[EXECUTABLE]
Remarque : [EXECUTABLE] représente le nom de l’application.
  1. En haut à droite, cliquez sur Save.

Enregistrer

  1. Validez la politique.
Remarque :

Ajouter des exclusions de contrôle d’application Dell Endpoint Security Suite Enterprise (en anglais)

Durée : 02:15
Sous-titres : disponibles dans plusieurs langues

Remarque : L’option Application Control doit être cochée.
  1. Excluez les dossiers autorisés par le contrôle des applications en remplissant le chemin d’accès absolu.

Dossiers autorisés pour le contrôle des applications

Exemples d’exclusions :

  • Windows
    • Correct : C:\Program Files\Dell
    • Incorrect : \Program Files\Dell\[EXECUTABLE].exe
Remarque :
  • [EXECUTABLE] représente le nom de l’application.
  • Les exclusions de dossiers ne prennent pas en charge les chemins d’accès réseau, les caractères génériques et les caractères spéciaux.
  • Spécifiez l’exclusion entre des guillemets ("…") si l’un des caractères suivants est utilisé :
    • virgule (,)
    • Crochets ([…])
    • tilde (~)
  1. En haut à droite, cliquez sur Save.

Enregistrer

  1. Validez la politique.
Remarque :

Ajouter des exclusions de contrôle de script Dell Endpoint Security Suite Enterprise (en anglais)

Durée : 02:30
Sous-titres : disponibles dans plusieurs langues

Remarque : L’option Script Control doit être cochée.
  1. Cochez la case Enable Approve Scripts in Folders (and Subfolders).
  2. Activez l’approbation des scripts dans les dossiers (et les sous-dossiers) en remplissant le chemin d’accès relatif du répertoire de scripts.

Approuver les scripts dans les dossiers

Exemples d’exclusions :

  • Windows
    • Correct : /Users/*/temp/script*.vbs
    • Incorrect : C:\Users\*\temp\script*.vbs\
  • Mac
    • Correct : /Mac\ HD/Users/Cases/ScriptsAllowed
    • Incorrect : /Mac HD/Users/*
Avertissement :
  • L’exemple de chemin d’accès relatif Windows s’applique aux deux éléments suivants :
    • C:\Program\Application\ApprovedScripts\
    • D:\Test\Application\ApprovedScripts\
  • Soyez prudent lors de l’ajout de chemins d’accès relatifs génériques, car cela peut affaiblir le niveau de sécurité de votre environnement.
 
Remarque :
  • Les chemins de dossiers peuvent mener à un lecteur local, un lecteur réseau mappé ou un chemin de convention de dénomination universelle (UNC).
  • N’importe quel chemin de dossier spécifié inclut également tous les sous-dossiers.
  • Des caractères génériques (*) peuvent être utilisés dans les exclusions de contrôle des scripts.
    • L’agent Dell Endpoint Security Suite Enterprise version 1491 ou ultérieure est requis.
    • Le serveur Dell Data Security (anciennement Dell Data Protection) doit avoir une validation stricte définie sur Désactivé.
    • Les exclusions de caractères génériques doivent utiliser la barre oblique de style Unix pour les ordinateurs Windows. Exemple : /windows/system*/.
    • Le seul caractère pris en charge pour les caractères génériques est *.
    • Les exclusions de dossiers avec un caractère générique doivent contenir une barre oblique à la fin du chemin d’accès afin de différencier les dossiers des fichiers.
      • Dossier : /Windows/system32/*/
      • Fichier : /Windows/system32/*
    • Un caractère générique doit être ajouté pour chaque niveau de dossier. Par exemple, /folder/*/script.vbs correspond à \folder\test\script.vbs ou \folder\exclude\script.vbs, mais ne fonctionne pas pour \folder\test\001\script.vbs. Cela nécessite soit /folder/*/001/script.vbs soit /folder/*/*/script.vbs.
    • Les caractères génériques prennent en charge les exclusions complètes et partielles.
      • Caractère générique complet : /folder/*/script.vbs
      • Caractère générique partiel : /folder/test*/script.vbs
    • Les caractères génériques prennent en charge les chemins d’accès réseau.
 
Avertissement : Les caractères génériques peuvent diminuer le niveau de sécurité en cas d’utilisation trop générale. Par exemple, il n’est pas recommandé d’exclure l’ensemble du dossier \Windows\Temp.
  1. En haut à droite, cliquez sur Save.

Enregistrer

  1. Validez la politique.
Remarque :

Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.

Informations supplémentaires

 

Vidéos

 

Produits concernés

Dell Endpoint Security Suite Enterprise
Propriétés de l’article
Numéro d’article: 000126745
Type d’article: Solution
Dernière modification: 03 Jan 2023
Version:  16
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.