Ändra policyer i Dell Threat Defense
Summary: Läs mer om hur du ändrar policyer för Dell Threat Defense genom att följa de här instruktionerna.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Obs!
- Från och med maj 2022 har Dell Threat Defense nått slutet på underhåll. Den här produkten och dess artiklar uppdateras inte längre av Dell. Mer information finns i Policy för produktlivscykel (slut på support och slut på livslängd) för Dell Data Security. Om du har frågor om alternativa artiklar kan du kontakta ditt försäljningsteam eller endpointsecurity@dell.com.
- Mer information om aktuella produkter finns i Endpoint Security.
I den här artikeln beskrivs hur du ändrar policyer för Dell Threat Defense.
Berörda produkter:
- Dell Threat Defense
Dell Threat Defense använder policyer för att hantera ATP-motorns (Advanced Threat Prevention) beteende på slutpunkter. Det är viktigt att ändra standardprincipen eller skapa en ny princip innan du distribuerar Threat Defense.
Obs! Mer information om rekommenderade policyer och policydefinitioner finns i rekommendationer för Dell Threat Defense-policyer.
- Från en webbläsare går du till administrationskonsolen för Dell Threat Defense på:
- Nordamerika: https://dellthreatdefense.cylance.com/login
- Europa: https://dellthreatdefense-EU.cylance.com
- Asien, Stillahavsområdet: https://dellthreatdefense-au.cylance.com
- Nordamerika: https://dellthreatdefense.cylance.com/login
- Logga in på Dell Threat Defense-administrationskonsolen.

- I konsolen klickar du på fliken Inställningar .

- Under Inställningar klickar du på Device Policy.

- Klicka på Lägg till ny princip.
Obs! Dell Technologies rekommenderar att du ställer in policyer i en "Learning Mode"-konfiguration för att lära Dell Threat Defense för miljön innan du växlar till en "Protect Mode"-konfiguration. Mer information om rekommenderade policyer och policydefinitioner finns i rekommendationer för Dell Threat Defense-policyer. - Ange ett principnamn.

- Under File Type Executable markerar du:
- Automatisk karantän med körningskontroll för att automatiskt sätta objekt som markerats som osäkra i karantän.
- Automatisk karantän med körningskontroll för att automatiskt sätta objekt i karantän som markerats som onormala.

- Aktivera automatisk borttagning för filer i karantän för att automatiskt ta bort filer i karantän efter minst 14 dagar, upp till högst 365 dagar.

- Automatisk uppladdning för att ladda upp objekt som markerats som osäkra till Cylances InfinityCloud för att tillhandahålla ytterligare data för att hjälpa till med prioritering.
Obs! För att hantera bandbreddsanvändningen finns det en uppladdningsgräns på 250 MB per enhet och dag. Dessutom laddas inte hotfiler som är större än 51 upp till InfinityCloud för analys. - Under Lista över säkra principer klickar du på Lägg till fil om några filer måste vara säkra från hotidentifiering.

- Klicka på fliken "Protection Settings ".

- Markera Förhindra avstängning av tjänsten från enheten för att förbjuda möjligheten att lokalt avsluta Threat Defense-tjänsten.

- Markera Kill unsafe running processes och deras underprocesser för att Threat Defense automatiskt ska avsluta alla klassificerade osäkra processer.

- Kontrollera Hotidentifiering i bakgrunden om du vill att Threat Defense automatiskt ska kontrollera om det finns vilande hot i körbara filer.

- Markera Titta efter nya filer om du vill att Threat Defense ska söka efter hot i nya eller ändrade körbara filer.

- Markera Kopiera filexempel om du vill att Threat Defense ska kopiera hot till en definierad lagringsplats för forskning.

- Kontrollera fliken Agentinställningar .

- Markera Aktivera automatisk uppladdning av loggfiler för att automatiskt ladda upp enhetsloggar till Cylance-supporten.

- Markera Aktivera skrivbordsaviseringar för att tillåta uppmaningar om onormala eller osäkra filer.

- Klicka på fliken Skriptkontroll .

- Kontrollera skriptkontroll för att aktivera övervakning av PowerShell och aktiva skript.
- Om skriptkontroll är aktiverat avgör du om Threat Defense ska varna eller blockera vid identifiering.

- Om Skriptkontroll är aktiverat bestämmer du om Inaktivera Skriptkontroll ska aktiveras.

- Om skriptkontroll är aktiverat avgör du om Threat Defense ska varna eller blockera vid identifiering.
- Fyll i Mappundantag (inklusive undermappar) med den relativa sökvägen till alla mappar som ska undantas från skriptkontroll.
Obs! Mer information om relativ sökväg finns i Policydefinitioner för mappundantag (inkluderar undermappar) i policyrekommendationer för Dell Threat Defense. - När alla inställningar har konfigurerats klickar du på Skapa.
Obs! Policyer kan redigeras när som helst genom att klicka på deras namn i Device Policy. Eventuella ändringar av principer kommuniceras till enheter via data.cylance.com på port 443.
Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.
Additional Information
Videos
Affected Products
Dell Threat DefenseArticle Properties
Article Number: 000126835
Article Type: How To
Last Modified: 04 Nov 2024
Version: 10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.