- Verwenden von Dashboards
- Verwalten von Warnungen in allen Cylance Endpoint Security-Diensten
- Verwalten von Benutzern, Geräten und Gruppen
- Verwalten von CylancePROTECT Desktop- und CylanceOPTICS-Geräten
- Verwalten von Zonen
- Verwalten von Geräten mit der CylancePROTECT Mobile-App
- Verwalten der CylancePROTECT Mobile-App und CylanceGATEWAY-Benutzer
- Anzeigen von CylanceAVERT-Benutzerdetails
- Verwalten von Benutzergruppen
- Konfigurieren der Gerätelebenszyklusverwaltung
- Anzeigen einer Liste der auf CylancePROTECT Desktop-Geräten installierten Anwendungen
- Entfernen eines registrierten FIDO-Geräts für ein Benutzerkonto
- Erkennen ungeschützter Geräte
- Verwalten von Bedrohungen, die von CylancePROTECT Desktop erkannt worden sind
- Verwalten von Bedrohungen, die von CylancePROTECT Mobile erkannt worden sind
- Verwalten von sicheren und unsicheren Listen für CylancePROTECT Desktop und CylancePROTECT Mobile
- Hinzufügen einer Datei zur globalen CylancePROTECT Desktop-Quarantäneliste oder zur globalen sicheren Liste
- Hinzufügen einer Datei zu der lokalen CylancePROTECT Desktop-Quarantäneliste oder einer lokalen sicheren Liste
- Hinzufügen eines Zertifikats zur globalen sicheren CylancePROTECT Desktop-Liste
- Hinzufügen einer App, eines Zertifikats, einer IP-Adresse, einer Domäne oder einer Installationsprogrammquelle zu einer sicheren oder eingeschränkten CylancePROTECT Mobile-Liste
- Analysieren von Daten, die von CylanceOPTICS erfasst wurden
- CylanceOPTICS-Sensoren
- CylanceOPTICS optionale Sensoren
- Datenstrukturen, die von CylanceOPTICS zur Identifizierung von Bedrohungen verwendet werden
- Anzeigen von Geräten, die für CylanceOPTICS aktiviert sind
- Verwenden von InstaQuery und erweiterten Abfragen zur Analyse von Artefaktdaten
- Anzeigen von Fokusdaten
- Anzeigen und Herunterladen der von CylanceOPTICS abgerufenen Dateien
- Mit CylanceOPTICS Ereignisse erkennen und darauf reagieren
- Erstellen eines Erkennungsregelsatzes
- Anzeigen und Verwalten von Erkennungen
- Erstellen von benutzerdefinierten Erkennungsregeln
- Erstellen einer Erkennungsausnahme
- Bereitstellen eines Pakets zur Erfassung von Gerätedaten
- Erstellen eines Paket-Playbooks für die Reaktion auf Ereignisse
- Sperren eines Geräts
- Senden von Aktionen an ein Gerät
- Überwachen von Netzwerkverbindungen mit CylanceGATEWAY
- Überwachen sensibler Dateien mit CylanceAVERT
- Schwachstellen im mobilen Betriebssystem anzeigen
- Überwachung von Administratoraktionen
- Anzeigen des Überwachungsprotokolls
- Überwachungsprotokollinformationen: Allgemeine Verwaltung
- Überwachungsprotokollinformationen: CylancePROTECT Desktop
- Überwachungsprotokollinformationen: CylancePROTECT Mobile
- Überwachungsprotokollinformationen: CylanceOPTICS
- Überwachungsprotokollinformationen: CylanceAVERT
- Verwalten von Protokollen
- Senden von Ereignissen an eine SIEM-Lösung oder einen Syslog-Server
- Aktivieren des Zugriffs auf die Cylance-Benutzer-API
- Cylance Endpoint Security-Fehlerbehebung
- Verwenden des BlackBerry Support Collection Tools
- Verwenden der Funktion „Ein Problem melden“
- Entfernen der BlackBerry Connectivity Node-Software aus Cylance Endpoint Security
- CylancePROTECT Desktop-Fehlerbehebung
- Entfernen des CylancePROTECT Desktop-Agenten von einem Gerät
- Neuregistrierung eines Linux-Agenten
- Beheben von Aktualisierungs-, Status- und Konnektivitätsproblemen mit CylancePROTECT Desktop
- Linux-Geräte melden zahlreiche DYLD-Injektions-Verletzungen
- Zeitzonenabweichungen von CylancePROTECT Desktop
- Ordnerausschlüsse bei Verwendung von CylancePROTECT Desktop mit Sicherheitsprodukten von Drittanbietern
- Linux-Treiber ist nicht geladen. Treiberpaket aktualisieren.
- CylanceOPTICS-Fehlerbehebung
Erstellen einer Erkennungsausnahme
Um falsch positive oder doppelte Ereignisse in Ihren Erkennungsergebnissen zu reduzieren, können Sie Ausnahmen für Erkennungsregeln erstellen. Wenn Sie eine Erkennungsausnahme erstellen, werden die angegebenen Prozesse nicht von der
CylanceOPTICS
-Erkennungs-Engine ausgewertet. Gehen Sie mit Bedacht vor, wenn Sie Erkennungsausnahmen erstellen, da diese die allgemeine Sicherheit der Geräte verringern können.Wenn Sie eine Regelausnahme erstellen und aktivieren, die ausschließlich Regex-Übereinstimmungen für Bedingungen verwendet, kann dies bei einigen Systemen mit einer konsistent hohen Anzahl von Ereignissen zu einer höheren CPU-Auslastung als im Normalfall führen, da die Regelausnahme bei jedem Ereignis ausgeführt wird. Wenn dieses Problem auftritt, empfiehlt
BlackBerry
die Deaktivierung der Regelausnahme, die Regex-Übereinstimmungen für Bedingungen verwendet.- Klicken Sie in der Menüleiste der Verwaltungskonsole aufCylanceOPTICS > Konfigurationen.
- Klicken Sie auf der RegisterkarteAusnahmenaufAusnahme erstellen.
- Geben Sie einen Namen für die Erkennungsausnahme ein.
- Konfigurieren Sie im AbschnittBedingungendie Ausnahmebedingungen. Klicken Sie aufWeitere Bedingung hinzufügen, um weitere Ausnahmen zu konfigurieren.In Erkennungsausnahmen werden UND-Anweisungen auf alle Bedingungen angewendet. Alle Bedingungen müssen erfüllt sein, damit die Ausnahme wahr ist. Wenn Sie einen Wert für eine Bedingung angeben, wird dieser als ODER-Anweisung behandelt. Wenn zwei oder mehr Werte hinzugefügt werden und mindestens einer der Werte vorhanden ist, ist die Bedingung wahr.
- Klicken Sie aufSpeichern.
Klicken Sie in der Menüleiste auf
CylanceOPTICS > Konfigurationen
und dann auf die Registerkarte Regelsätze
. Bearbeiten Sie einen Erkennungsregelsatz und weisen Sie die Erkennungsausnahme den gewünschten Regeln zu. Klicken Sie auf Bestätigen
.