Skip Navigation

Sperren eines Geräts

Sie können ein infiziertes oder potenziell infiziertes Gerät sperren, um Befehls- und Steuerungsaktivitäten, die Datenextraktion und die laterale Bewegung von Malware zu stoppen. Sie haben folgende Sperrmöglichkeiten:
Sperrtyp
Beschreibung
Vollständig sperren (alle Plattformen)
Verhindert die gesamte Netzwerkkommunikation des Geräts. Sie können ein Gerät bis zu 96 Stunden lang sperren. Sie können einen Entsperrschlüssel verwenden, um das Gerät vor dem Sperrfristende zu entsperren.
Teilweise Sperrung (nur
CylanceOPTICS
Agent 3.1 oder höher für
Windows
)
Deaktivieren Sie die LAN- und
Wi-Fi
-Netzwerkfunktionen des Geräts und behalten Sie die Kommunikation mit den
CylanceOPTICS
-Cloud-Diensten bei, sodass
CylanceOPTICS
Erkennungen und Sensordaten weiterhin empfangen kann. Teilweise Sperrungen bleiben auf unbestimmte Zeit bestehen. Sie können das Gerät jederzeit mit einem Entsperrschlüssel oder der Remote-Entsperrfunktion entsperren.
Benutzerdefinierte teilweise Sperrung (nur
CylanceOPTICS
Agent 3.2.1140 oder höher für
Windows
)
Diese Option ist identisch mit einer teilweisen Sperrung. Sie können aber auch zusätzliche Kommunikationskanäle angeben, die Sie während einer teilweisen Sperrung zulassen möchten.
  • Informationen über die Anforderungen zur Unterstützung der Sperrfunktion für
    Linux
    finden Sie in den CylanceOPTICS-Anforderungen.
  • Wenn Sie eine benutzerdefinierte teilweise Sperrung verwenden möchten, klicken Sie in der Menüleiste auf
    Einstellungen > Erkennung und Reaktion > Neue Konfiguration hinzufügen
    . Geben Sie einen Namen, eine Beschreibung und die IP-Adresse, den Port und die Vorgänge (eingehend, ausgehend, bidirektional) für die Kommunikationskanäle an, die Sie während einer teilweisen Sperrung zulassen möchten. Klicken Sie auf
    Speichern
    .
  1. Klicken Sie in der Menüleiste der Verwaltungskonsole auf
    CylanceOPTICS > Geräte
    .
  2. Klicken Sie auf den Gerätenamen.
  3. Führen Sie einen der folgenden Schritte aus:
    Aufgabe
    Schritte
    Ein Gerät vollständig sperren (alle Plattformen)
    1. Klicken Sie in der Dropdown-Liste
      Aktion auswählen
      auf
      Sperrung
      .
    2. Wenn es sich um ein
      Windows
      -Gerät handelt, klicken Sie in der Dropdown-Liste auf
      Vollständige Sperre
      .
    3. Wählen Sie einen Sperrzeitraum aus:
    4. Klicken Sie auf
      Sperrung bestätigen
      .
    Ein Gerät teilweise sperren (nur
    CylanceOPTICS
    Agent 3.1 oder höher für
    Windows
    )
    1. Klicken Sie in der Dropdown-Liste
      Aktion auswählen
      auf
      Sperrung
      .
    2. Führen Sie in der Dropdown-Liste eine der folgenden Aktionen aus:
      • Um die Standardkonfiguration für die teilweise Sperrung zu verwenden, klicken Sie auf
        Teilweise Sperrung
        .
      • Um eine Ihrer Konfigurationen für die benutzerdefinierte teilweise Sperrung zu verwenden, klicken Sie auf die Konfiguration.
    3. Wenn Sie Remote-Antwort-Sitzungen für das Gerät zulassen möchten, während es sich in einem teilweisen Sperrzustand befindet, aktivieren Sie
      Remote-Antwort
      .
    4. Klicken Sie auf
      Sperrung bestätigen
      .
    Um eine Remote-Entsperrung des Geräts vorzunehmen, klicken Sie auf das Gerät und klicken in der Dropdown-Liste
    Aktion auswählen
    auf
    Gerät entsperren
    . Bestätigen Sie die Remote-Entsperrung.
  4. Wenn Sie ein vollständig oder teilweise gesperrtes Gerät manuell entsperren möchten, klicken Sie auf
    Aktionen > Entsperrschlüssel anzeigen
    . Kopieren Sie den eindeutigen Entsperrschlüssel und führen Sie die folgenden Befehle auf dem Gerät aus:
    OS
    Befehle
    Windows
    1. Navigieren Sie zum ausführbaren Ordner von
      CylanceOPTICS
      (standardmäßig C:\Program Files\Cylance\Optics).
    2. Ausführen
      CyOptics.exe control --password "
      <unlock_key>
      " unlock -a
    macOS
    1. Ausführen
      cd /Library/Application\ Support/Cylance/Optics/CyOptics.app/Contents/Resources
    2. Ausführen
      sudo ../MacOS/CyOptics control --password
      <unlock_key>
      unlock -net
    Linux
    Ausführen
    ./CyOptics control --password "password" unlock -net