Перейти к основному содержимому
  • Простое и быстрое размещение заказов
  • Просмотр заказов и отслеживание состояния доставки
  • Создание списка продуктов и доступ к нему

Ajout d’exclusions à Dell Endpoint Security Suite Enterprise

Сводка: Vous pouvez donc ajouter des exclusions à Dell Endpoint Security Suite Enterprise pour la protection de la mémoire, le contrôle d’exécution, le contrôle des applications et le contrôle des scripts en suivant ces instructions. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

Remarque :

Cet article explique comment ajouter des exclusions à Dell Endpoint Security Suite Enterprise.


Produits concernés :

Dell Endpoint Security Suite Enterprise

Systèmes d’exploitation concernés :

Windows
Mac
Linux


Des exclusions peuvent être ajoutées à Dell Endpoint Security Suite Enterprise à des fins de compatibilité avec des logiciels ou des scripts tiers.

Причина

Sans objet.

Разрешение

Pour ajouter des exclusions :

  1. Depuis un navigateur Web, accédez à la console d’administration Dell Data Security à l’adresse https://servername.company.com:8443/webui.
Remarque :
  • L’exemple (servername.company.com) peut être différent du serveur DNS de votre environnement.
  • Le port (8443) peut être différent du port de la console de gestion à distance de votre environnement.
  1. Connectez-vous à la console d’administration Dell Data Security.

Console d’administration

  1. Dans le panneau de menu de gauche, développez l’onglet Populations puis cliquez sur Enterprise.

Enterprise

  1. Dans le sous-titre Threat Prevention, cliquez sur Advanced Threat Prevention.

Advanced Threat Prevention (en anglais)

  1. Cliquez sur Show advanced settings.

Show advanced settings.

  1. Des exclusions peuvent être ajoutées pour les éléments suivants :
    • Protection de la mémoire
      • Protection de l’exploitation de la mémoire
    • Contrôle de l’exécution
      • Protection du lancement d’exécution
    • Contrôle des applications
      • Limitation des modifications apportées aux applications
    • Contrôle des scripts
      • Protection contre les scripts malveillants

Pour plus d’informations sur les exclusions, cliquez sur la commande appropriée.

Remarque : Le Contrôle des applications concerne uniquement les systèmes d’exploitation Windows.

Ajouter des exclusions de protection de la mémoire Dell Endpoint Security Suite Enterprise (en anglais)

Durée : 02:55
Sous-titres : disponibles dans plusieurs langues

Remarque : L’option Memory Protection Enabled doit être cochée.
  1. Cochez l’option Enable Exclude executable files.
  2. Excluez les fichiers exécutables en remplissant le chemin d’accès relatif et le nom du fichier.

Exclure des fichiers exécutables

Exemples d’exclusions :

  • Windows
    • Correct : \Application\SubFolder\[EXECUTABLE].exe
    • Incorrect : C:\Application\SubFolder\
  • Mac
    • Correct : /Users/application.app/[EXECUTABLE]
    • Incorrect : /Users/application.app
Avertissement :
  • L’exemple de chemin d’accès relatif Windows s’applique aux deux éléments suivants :
    • C:\Program\Application\SubFolder\[EXECUTABLE].exe
    • D:\Test\Application\SubFolder\[EXECUTABLE].exe
  • Soyez prudent lors de l’ajout de chemins d’accès relatifs génériques, car cela peut affaiblir le niveau de sécurité de votre environnement.
 
Remarque :
  • [EXECUTABLE] représente le nom de l’application.
  • Les exclusions de dossiers ne prennent pas en charge les chemins d’accès réseau, les caractères génériques et les caractères spéciaux.
  • Spécifiez l’exclusion entre des guillemets ("…") si l’un des caractères suivants est utilisé :
    • virgule (,)
    • Crochets ([…])
    • tilde (~)
  1. En haut à droite, cliquez sur Save.

Enregistrer

  1. Validez la politique.
Remarque :

Ajouter des exclusions de contrôle d’exécution Dell Endpoint Security Suite Enterprise

Durée : 01:52
Sous-titres : disponibles dans plusieurs langues

Remarque : Les exclusions de contrôle d’exécution omettent uniquement le répertoire dans les analyses de produits. Pour mettre des fichiers sur liste autorisée, consultez la page Comment mettre des fichiers sur liste autorisée dans Dell Endpoint Security Suite Enterprise.
  1. Sous Protection Settings, cochez la case Enable Exclude Specific Folders (includes subfolders).
  2. Excluez des dossiers spécifiques (sous-dossiers y compris) en remplissant le chemin d’accès absolu.

Exclure des dossiers spécifiques

Exemples d’exclusions :

  • Windows
    • Correct : C:\Program Files\Dell
    • Incorrect : \Program Files\Dell\[EXECUTABLE].exe
  • Mac
    • Correct : /Mac\ HD/Users/Application\ Support/Dell
    • Incorrect : /Mac HD/Users/Application Support/Dell/[EXECUTABLE]
Remarque : [EXECUTABLE] représente le nom de l’application.
  1. En haut à droite, cliquez sur Save.

Enregistrer

  1. Validez la politique.
Remarque :

Ajouter des exclusions de contrôle d’application Dell Endpoint Security Suite Enterprise (en anglais)

Durée : 02:15
Sous-titres : disponibles dans plusieurs langues

Remarque : L’option Application Control doit être cochée.
  1. Excluez les dossiers autorisés par le contrôle des applications en remplissant le chemin d’accès absolu.

Dossiers autorisés pour le contrôle des applications

Exemples d’exclusions :

  • Windows
    • Correct : C:\Program Files\Dell
    • Incorrect : \Program Files\Dell\[EXECUTABLE].exe
Remarque :
  • [EXECUTABLE] représente le nom de l’application.
  • Les exclusions de dossiers ne prennent pas en charge les chemins d’accès réseau, les caractères génériques et les caractères spéciaux.
  • Spécifiez l’exclusion entre des guillemets ("…") si l’un des caractères suivants est utilisé :
    • virgule (,)
    • Crochets ([…])
    • tilde (~)
  1. En haut à droite, cliquez sur Save.

Enregistrer

  1. Validez la politique.
Remarque :

Ajouter des exclusions de contrôle de script Dell Endpoint Security Suite Enterprise (en anglais)

Durée : 02:30
Sous-titres : disponibles dans plusieurs langues

Remarque : L’option Script Control doit être cochée.
  1. Cochez la case Enable Approve Scripts in Folders (and Subfolders).
  2. Activez l’approbation des scripts dans les dossiers (et les sous-dossiers) en remplissant le chemin d’accès relatif du répertoire de scripts.

Approuver les scripts dans les dossiers

Exemples d’exclusions :

  • Windows
    • Correct : /Users/*/temp/script*.vbs
    • Incorrect : C:\Users\*\temp\script*.vbs\
  • Mac
    • Correct : /Mac\ HD/Users/Cases/ScriptsAllowed
    • Incorrect : /Mac HD/Users/*
Avertissement :
  • L’exemple de chemin d’accès relatif Windows s’applique aux deux éléments suivants :
    • C:\Program\Application\ApprovedScripts\
    • D:\Test\Application\ApprovedScripts\
  • Soyez prudent lors de l’ajout de chemins d’accès relatifs génériques, car cela peut affaiblir le niveau de sécurité de votre environnement.
 
Remarque :
  • Les chemins de dossiers peuvent mener à un lecteur local, un lecteur réseau mappé ou un chemin de convention de dénomination universelle (UNC).
  • N’importe quel chemin de dossier spécifié inclut également tous les sous-dossiers.
  • Des caractères génériques (*) peuvent être utilisés dans les exclusions de contrôle des scripts.
    • L’agent Dell Endpoint Security Suite Enterprise version 1491 ou ultérieure est requis.
    • Le serveur Dell Data Security (anciennement Dell Data Protection) doit avoir une validation stricte définie sur Désactivé.
    • Les exclusions de caractères génériques doivent utiliser la barre oblique de style Unix pour les ordinateurs Windows. Exemple : /windows/system*/.
    • Le seul caractère pris en charge pour les caractères génériques est *.
    • Les exclusions de dossiers avec un caractère générique doivent contenir une barre oblique à la fin du chemin d’accès afin de différencier les dossiers des fichiers.
      • Dossier : /Windows/system32/*/
      • Fichier : /Windows/system32/*
    • Un caractère générique doit être ajouté pour chaque niveau de dossier. Par exemple, /folder/*/script.vbs correspond à \folder\test\script.vbs ou \folder\exclude\script.vbs, mais ne fonctionne pas pour \folder\test\001\script.vbs. Cela nécessite soit /folder/*/001/script.vbs soit /folder/*/*/script.vbs.
    • Les caractères génériques prennent en charge les exclusions complètes et partielles.
      • Caractère générique complet : /folder/*/script.vbs
      • Caractère générique partiel : /folder/test*/script.vbs
    • Les caractères génériques prennent en charge les chemins d’accès réseau.
 
Avertissement : Les caractères génériques peuvent diminuer le niveau de sécurité en cas d’utilisation trop générale. Par exemple, il n’est pas recommandé d’exclure l’ensemble du dossier \Windows\Temp.
  1. En haut à droite, cliquez sur Save.

Enregistrer

  1. Validez la politique.
Remarque :

Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.

Дополнительная информация

 

Видео

 

Затронутые продукты

Dell Endpoint Security Suite Enterprise
Свойства статьи
Номер статьи: 000126745
Тип статьи: Solution
Последнее изменение: 03 Jan 2023
Версия:  16
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.