Skip Navigation

Verwenden von IT-Richtlinien für die Verwaltung von
CylancePROTECT Desktop
-Geräten

Geräterichtlinien definieren, wie der
CylancePROTECT Desktop
-Agent mit verdächtigen Dateien und erkannter Malware umgeht. Die Ausführungssteuerung ist standardmäßig in allen Geräterichtlinien aktiviert, sodass der Agent die Verwaltungskonsole benachrichtigen kann, wenn versucht wird, unsichere oder anormale Dateien auszuführen. Nach der Installation des Agenten analysiert der Agent auch alle ausgeführten Prozesse und Module auf bereits aktive Bedrohungen. Jedes Gerät ist einer Geräterichtlinie zugewiesen. Die Standardrichtlinie wird zugewiesen, wenn einem Gerät keine andere Richtlinie zugewiesen ist.
Sie können die Geräterichtlinien wie folgt verwenden:
  • Aktivieren Sie die automatische Quarantäne für unsichere oder anormale Dateien, damit sie nicht auf dem Gerät ausgeführt werden können. Sie können die Richtlinie „Sichere Liste“ für Dateien definieren, die Ihr Unternehmen als sicher erachtet, selbst wenn die Dateien eine Bedrohungsbewertung aufweisen, die darauf hinweist, dass sie unsicher oder anormal sind.
  • Aktivieren Sie Speicherschutzeinstellungen, um Speicher-Exploits, einschließlich Prozessinjektionen und Eskalationen, zu verhindern. Sie können Ausschlüsse für ausführbare Dateien und Makrodateien hinzufügen, die Sie ausführen lassen möchten.
  • Aktivieren Sie Schutzeinstellungen, um z. B. das Herunterfahren des
    CylancePROTECT
    -Dienstes zu verhindern, unsichere Prozesse und laufende Unterprozesse zu beenden, und mithilfe der Bedrohungserkennung im Hintergrund Dateien zu analysieren, bei denen es sich möglicherweise um inaktive Bedrohungen handelt.
  • Aktivieren und konfigurieren Sie
    CylanceOPTICS
    -Einstellungen.
  • Aktivieren Sie die Anwendungssteuerungsfunktion, um die Ausführung neuer Anwendungen einzuschränken, und blockieren Sie alle Updates oder Änderungen an bereits installierten Anwendungen.
  • Aktivieren Sie Agent-Einstellungen, wie das automatische Hochladen von Protokolldateien oder Desktop-Benachrichtigungen.
  • Aktivieren Sie die Einstellungen für die Skriptsteuerung, um die Ausführung schädlicher Skripte auf Geräten zu verhindern. Sie können Ausschlüsse hinzufügen, um die Ausführung bestimmter Skripte zuzulassen, wenn Ihre Organisation diese als sicher erachtet.
  • Aktivieren Sie die Einstellungen der Gerätesteuerung, um zu verhindern, dass USB-Massenspeichergeräte (wie USB-Flash-Laufwerke, externe Festplatten und Smartphones) mit einem Gerät verbunden werden.