Creare e modificare esclusioni in ThreatDown OneView
ThreatDown OneView consente agli utenti di creare esclusioni globali da applicare a una o più policy. È possibile aggiungere, abilitare o disabilitare le esclusioni se un’applicazione attendibile, un sito Web o un file viene contrassegnato come falso positivo.
Se si utilizza ThreatDown by Malwarebytes insieme ad altri software antivirus, potrebbe essere necessario aggiungere esclusioni per evitare conflitti software. In questo articolo viene descritta nel dettaglio la schermata Exclusions e come aggiungere una nuova esclusione.
Aggiungere un’esclusione in ThreatDown OneView
- Accedere a ThreatDown by Malwarebytes OneView.
- Nel pannello di navigazione a sinistra fare clic su Settings → Exclusions.
- In alto a destra, fare clic su Add (icona più).
- Nella finestra popup Add one or more exclusion, completare i seguenti campi:
- Enable/disable: cliccare sul tasto per abilitare/disabilitare le esclusioni elencate. Il tasto è abilitato per impostazione predefinita.
- Input line: aggiungere esclusioni dei tipi riga di comando, file/cartella, estensione file, hash MD5, registro, web monitoring o sito Web/indirizzo IP. Immettere ogni esclusione su una riga separata.
Attenzione: per l’esclusione di un sito Web/indirizzo IP omettere http:// o https:// nel valore inserito per l’esclusione. - Comments (facoltativo)
- Fare clic su Validate: se un’esclusione è già stata abilitata, verrà visualizzata una finestra con le esclusioni rimosse perché già presenti.
- Nella finestra Edit Exclusion, verificare le informazioni relative alle esclusioni elencate:
- Exclusion: mostra l’esclusione immessa.
- Type: mostra la tipologia di esclusione.
- Status: indica se questa esclusione è abilitata. Un segno di spunta verde indica che l’esclusione è stata applicata. Un trattino rosso indica che l’esclusione è sospesa o inattiva.
- Policies: selezionare la policy a cui applicare questa esclusione.
- Applied to: mostra i moduli di protezione ThreatDown interessati dall’esclusione.
- Comment: inserire una descrizione all’esclusione.
- Action: fare clic sulle icone (cestino o cerchio off) per rimuovere o disabilitare l’esclusione.
- Fare click su Save: verrà visualizzato in basso a destra un messaggio di conferma che le esclusioni sono state create correttamente.
Modificare l’esclusione in OneView
Per effettuare una modifica cliccare sull’icona dei tre puntini nella colonna a destra dell’esclusione:
- Edit: fare clic su questa opzione per modificare l’esclusione. Le impostazioni sono le stesse descritte in precedenza.
- Delete: fare clic su questa opzione per eliminare l’esclusione. Viene visualizzata una finestra per confermare la scelta.
- Enable/disable: fai clic su Disable per sospendere l’applicazione dell’esclusione. Fare clic su Enable per riprendere ad applicare l’esclusione.
Related Articles
Come modificare o eliminare utenti nella console ThreatDown OneView
La console Oneview di ThreatDown by Malwarebytes è una console multiutente e multitenant; possono essere creati utenti con diversi permessi e diverse possibilità. Amministratore globale: accesso illimitato a ThreatDown OneView. Amministratore sito: ...
Come funziona il Device Control in ThreatDown OneView?
La pagina Device Control in ThreatDown Nebula e Oneview mostra le azioni eseguite sulle unità USB che sono state collegate agli endpoint negli ultimi 90 giorni. N.B. I dispositivi che utilizzano Media Transfer Protocol e Picture Transfer Protocol non ...
Ruoli e livelli di accesso alla console OneView di ThreatDown
Ruoli utente e autorizzazioni in OneView La sezione Users in ThreatDown OneView consente di gestire gli account utente. Nella colonna sulla sinistra andate in Configure → Users. In questa sezione è possibile aggiungere, modificare ed eliminare utenti ...
Suspicious Activity in OneView di ThreatDown: panoramica generale
Il monitoraggio delle attività sospette tramite EDR fornisce un’analisi preventiva di una minaccia potenzialmente dannosa sugli endpoint gestiti del tuo sito. Un’attività sospetta è un comportamento anomalo osservato e analizzato utilizzando le ...
ThreatDown per Windows: notifica di sito web bloccato
Se ThreatDown by Malwarebytes per Windows visualizza una notifica di sito web bloccato, significa che il modulo Web Protection ha bloccato un sito web potenzialmente dannoso che potrebbe infettare il tuo computer. Se hai riscontrato una notifica di ...