Ändra policyer i Dell Threat Defense
摘要: Läs mer om hur du ändrar policyer för Dell Threat Defense genom att följa de här instruktionerna.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
Obs!
- Från och med maj 2022 har Dell Threat Defense nått slutet på underhåll. Den här produkten och dess artiklar uppdateras inte längre av Dell. Mer information finns i Policy för produktlivscykel (slut på support och slut på livslängd) för Dell Data Security. Om du har frågor om alternativa artiklar kan du kontakta ditt försäljningsteam eller endpointsecurity@dell.com.
- Mer information om aktuella produkter finns i Endpoint Security.
I den här artikeln beskrivs hur du ändrar policyer för Dell Threat Defense.
Berörda produkter:
- Dell Threat Defense
Dell Threat Defense använder policyer för att hantera ATP-motorns (Advanced Threat Prevention) beteende på slutpunkter. Det är viktigt att ändra standardprincipen eller skapa en ny princip innan du distribuerar Threat Defense.
Obs! Mer information om rekommenderade policyer och policydefinitioner finns i rekommendationer för Dell Threat Defense-policyer.
- Från en webbläsare går du till administrationskonsolen för Dell Threat Defense på:
- Nordamerika: https://dellthreatdefense.cylance.com/login
- Europa: https://dellthreatdefense-EU.cylance.com
- Asien, Stillahavsområdet: https://dellthreatdefense-au.cylance.com
- Nordamerika: https://dellthreatdefense.cylance.com/login
- Logga in på Dell Threat Defense-administrationskonsolen.

- I konsolen klickar du på fliken Inställningar .

- Under Inställningar klickar du på Device Policy.

- Klicka på Lägg till ny princip.
Obs! Dell Technologies rekommenderar att du ställer in policyer i en "Learning Mode"-konfiguration för att lära Dell Threat Defense för miljön innan du växlar till en "Protect Mode"-konfiguration. Mer information om rekommenderade policyer och policydefinitioner finns i rekommendationer för Dell Threat Defense-policyer. - Ange ett principnamn.

- Under File Type Executable markerar du:
- Automatisk karantän med körningskontroll för att automatiskt sätta objekt som markerats som osäkra i karantän.
- Automatisk karantän med körningskontroll för att automatiskt sätta objekt i karantän som markerats som onormala.

- Aktivera automatisk borttagning för filer i karantän för att automatiskt ta bort filer i karantän efter minst 14 dagar, upp till högst 365 dagar.

- Automatisk uppladdning för att ladda upp objekt som markerats som osäkra till Cylances InfinityCloud för att tillhandahålla ytterligare data för att hjälpa till med prioritering.
Obs! För att hantera bandbreddsanvändningen finns det en uppladdningsgräns på 250 MB per enhet och dag. Dessutom laddas inte hotfiler som är större än 51 upp till InfinityCloud för analys. - Under Lista över säkra principer klickar du på Lägg till fil om några filer måste vara säkra från hotidentifiering.

- Klicka på fliken "Protection Settings ".

- Markera Förhindra avstängning av tjänsten från enheten för att förbjuda möjligheten att lokalt avsluta Threat Defense-tjänsten.

- Markera Kill unsafe running processes och deras underprocesser för att Threat Defense automatiskt ska avsluta alla klassificerade osäkra processer.

- Kontrollera Hotidentifiering i bakgrunden om du vill att Threat Defense automatiskt ska kontrollera om det finns vilande hot i körbara filer.

- Markera Titta efter nya filer om du vill att Threat Defense ska söka efter hot i nya eller ändrade körbara filer.

- Markera Kopiera filexempel om du vill att Threat Defense ska kopiera hot till en definierad lagringsplats för forskning.

- Kontrollera fliken Agentinställningar .

- Markera Aktivera automatisk uppladdning av loggfiler för att automatiskt ladda upp enhetsloggar till Cylance-supporten.

- Markera Aktivera skrivbordsaviseringar för att tillåta uppmaningar om onormala eller osäkra filer.

- Klicka på fliken Skriptkontroll .

- Kontrollera skriptkontroll för att aktivera övervakning av PowerShell och aktiva skript.
- Om skriptkontroll är aktiverat avgör du om Threat Defense ska varna eller blockera vid identifiering.

- Om Skriptkontroll är aktiverat bestämmer du om Inaktivera Skriptkontroll ska aktiveras.

- Om skriptkontroll är aktiverat avgör du om Threat Defense ska varna eller blockera vid identifiering.
- Fyll i Mappundantag (inklusive undermappar) med den relativa sökvägen till alla mappar som ska undantas från skriptkontroll.
Obs! Mer information om relativ sökväg finns i Policydefinitioner för mappundantag (inkluderar undermappar) i policyrekommendationer för Dell Threat Defense. - När alla inställningar har konfigurerats klickar du på Skapa.
Obs! Policyer kan redigeras när som helst genom att klicka på deras namn i Device Policy. Eventuella ändringar av principer kommuniceras till enheter via data.cylance.com på port 443.
Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.
其他信息
视频
受影响的产品
Dell Threat Defense文章属性
文章编号: 000126835
文章类型: How To
上次修改时间: 04 11月 2024
版本: 10
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。