跳至主要內容
  • 簡單快速地下訂單
  • 檢視訂單及追蹤商品運送狀態
  • 建立並存取您的產品清單
  • 使用「公司管理」來管理您的 Dell EMC 網站、產品和產品層級連絡人。

Sådan ændrer du politikker i Dell Threat Defense

摘要: Politikker for Dell Threat Defense kan ændres ved at følge disse instruktioner.

本文可能採用自動翻譯。如果您對翻譯品質有任何寶貴意見,請使用此頁面底部的表單告訴我們,謝謝。

文章內容


症狀

Bemærk:

Denne artikel beskriver, hvordan du ændrer politikker for Dell Threat Defense.


Berørte produkter:

Dell Threat Defense


原因

Ikke relevant.

解析度

Dell Threat Defense bruger politikker til at administrere den avancerede ATP-programadfærd (Threat Prevention) på slutpunkter. Det er vigtigt at ændre standardpolitikken eller oprette en ny politik, før du implementerer Threat Defense.

Bemærk: Du kan få flere oplysninger om anbefalede politikker og politikdefinitioner i Anbefalinger til Politik for Dell Threat Defense.

Sådan ændres politikken:

  1. I en webbrowser skal du gå til Dell Threat Defense-administrationskonsollen på:
  2. Log ind på Dell Threat Defense-administrationskonsollen.

Dell Threat Defense-administrationskonsol

  1. Klik på fanen Indstillinger i konsollen.

Indstillinger

  1. Under Indstillinger skal du klikke på Enhedspolitik.

Enhedspolitik

  1. Klik på Tilføj ny politik.

Tilføj ny politik

Bemærk: Dell anbefaler, at politikker indstilles i en "Læringstilstand"-konfiguration for at uddanne Dell Threat Defense i miljøet, før der skiftes til en "Beskyttelsestilstand"-konfiguration. Du kan få flere oplysninger om anbefalede politikker og politikdefinitioner i Anbefalinger til Politik for Dell Threat Defense.
  1. Indtast et Policy Name (Navn på politik).

Navn på politik

  1. Under eksekverbar filtypekontrol:
    • Automatisk karantæne med udførselskontrol for automatisk at sætte elementer i karantæne, der er markeret usikre.
    • Automatisk karantæne med udførselskontrol for automatisk at sætte elementer i karantæne, der er markeret unormale.

Eksekverbar filtype

  1. Aktivér automatisk sletning for filer i karantæne for automatisk at slette karantænefiler efter mindst 14 dage, op til maksimalt 365 dage.

Aktivér automatisk sletning for filer, der er sat i karantæne

  1. Upload automatisk for at uploade elementer, der er markeret usikre til Cylances InfinityCloud, for at levere yderligere data som hjælp til afhjælpning.

Automatisk upload

Bemærk: For at hjælpe med at administrere båndbreddeforbruget er der en overførselsgrænse på 250 MB pr. enhed hver dag. Derudover uploades enhver trusselsfil, der er større end 51, ikke til InfinityCloud til analyse.
  1. Under listen over sikre politikker skal du klikke på Tilføj fil , hvis der skal sikkerhedslistes filer fra trusselsregistrering.

Liste over sikre politikker

  1. Klik på fanen Beskyttelsesindstillinger .

Indstillinger for beskyttelse

  1. Kontrollér Forbyd nedlukning af tjenesten fra enheden for at forbyder muligheden for lokalt at afslutte Threat Defense-tjenesten.

Forhindr nedlukning af tjenesten fra enheden

  1. Kontrollér Afbryd usikre kørende processer og deres underprocesser for automatisk at få Threat Defense til at afslutte enhver klassificeret usikker proces.

Afbryd usikre kørende processer og deres underprocesser

  1. Kontroller Registrering af baggrundstrusler for at få Threat Defense til automatisk at kontrollere eksekverbare filer forantenlige trusler.

Background Threat Detection

  1. Kontrollér Hold øje med nye filer for at få Threat Defense til at kontrollere nye eller ændrede eksekverbare filer for trusler.

Hold øje med nye filer

  1. Kontroller Copy File Samples (Kopiér fileeksempler ) for at have Threat Defense-kopitrusler til et defineret lager til undersøgelse.

Kopiér fileksempler

  1. Kontroller fanen Agentindstillinger .

Agentindstillinger

  1. Markér Aktivér automatisk upload af logfiler for automatisk at uploade enhedslogfiler til Cylance Support.

Aktivér automatisk upload af logfiler

  1. Markér Aktivér skrivebordsmeddelelser for at tillade meddelelser om unormale eller usikre filer.

Aktivér skrivebordsmeddelelser

  1. Klik på fanen Scriptstyring .

Script-styring

  1. Kontrollér scriptstyring for at aktivere overvågning af PowerShell og aktive scripts.
    • Hvis scriptstyring er aktiveret, skal du afgøre, om Threat Defense skal advare eller blokere ved registrering.

Advarsel eller blokering

  • Hvis scriptstyring er aktiveret, skal du afgøre, om Deaktiver scriptstyring skal være aktiveret.

Deaktivering af scriptstyring

  1. Udfyld Mappeundtagelser (inkluderer undermapper) med den relative sti til de mapper, der skal udelukkes fra scriptstyring.

Mappeundtagelser (omfatter undermapper)

Bemærk: Du kan få flere oplysninger om relativ stiing i politikdefinitioner for mappeundtagelser (herunder undermapper) i anbefalinger til politik for Dell Threat Defense.
  1. Når alle indstillinger er blevet konfigureret, skal du klikke på Opret.

Opret

Bemærk: Politikker kan redigeres når som helst ved at klikke på deres navn i Enhedspolitik. Eventuelle ændringer af politikker kommunikeres til enheder via data.cylance.com på port 443.

For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.

 

其他資訊

 

影片

 

文章屬性


受影響的產品

Dell Threat Defense

上次發佈日期

19 12月 2022

版本

8

文章類型

Solution