Skip to main content

Verwalten von individuellen Verhaltensregeln

Die Seite „Tailored Behaviors“ finden Sie unter dem Reiter „Operations“ in der Seitenleiste. Beachten Sie, dass Benutzer über die Berechtigung „View Tailored Behaviors“ für eine Gruppe verfügen müssen, um die individuellen Verhaltensregeln dieser Gruppe auf dieser Seite einsehen zu können.

Wie man eine individuelle Verhaltensregel erstellt

Klicken Sie nach dem Aufrufen der Seite „Tailored Behaviors“ auf das Symbol „Prozess ausschließen“ oberhalb dieser Tabelle.

Durch Klicken auf dieses Symbol öffnet sich ein Modal zum Erstellen der individuellen Verhaltensregel.

CreateTailoredBehaviorIcon.png

Create Exclusion.png

Benutzer haben die Möglichkeit, bei der Ausnahme ein übergeordnetes Programm anzugeben

94732291.png?width=504

Geben Sie zusätzliche anzuwendende Einschränkungen ein

CreateTailoredBehaviorAdditionalRestrictions.png

Benutzer haben jetzt die Möglichkeit, die Ausnahme auf bestimmte Dateizugriffsauslöser zu beschränken; standardmäßig sind alle Dateizugriffsauslöser eingeschlossen. Beachten Sie, dass nur Agenten ab Version 4.4.6.2 diese Funktion für Dateizugriffsauslöser unterstützen.

Benutzer haben außerdem die Möglichkeit, temporäre Verhaltensregeln zu erstellen; mehr dazu im nächsten Abschnitt

Wie man temporäre individuelle Verhaltensregeln erstellt und bearbeitet

Benutzer können eine temporäre individuelle Verhaltensregel erstellen, indem sie den normalen Erstellungsprozess wie oben beschrieben durchführen und dabei den Schalter „Make This Tailored Behavior Temporary“ aktivieren. Anschließend können Benutzer die Anzahl der Stunden eingeben, nach denen die temporäre Verhaltensregel ablaufen soll (maximal eine Woche).

Temporary Exclusion.png

Das Ablaufdatum der Verhaltensregel ist in der Spalte „Expiration Date“ der Tabelle sichtbar.

Um bei einer temporären Verhaltensregel das Ablaufdatum zu verlängern, eine temporäre Verhaltensregel dauerhaft zu machen oder eine dauerhafte Verhaltensregel temporär zu machen, klicken Sie auf das Bearbeitungssymbol bei der gewünschten Verhaltensregel in der Spalte „Expiration Date“.

Edit Temp Behavior Icon.png

Durch Klicken auf dieses Symbol öffnet sich ein Modal, in dem Benutzer das Ablaufdatum der Verhaltensregel nach Bedarf bearbeiten können

Edit behavior modal.pngScreenshot from 2024-09-09 15-21-58.png

Wie man individuelle Verhaltensregeln löscht

Um eine oder mehrere Verhaltensregeln gleichzeitig zu löschen, wählen Sie zunächst die gewünschte(n) Verhaltensregel(n) in der Tabelle aus und klicken Sie auf das Papierkorbsymbol oberhalb der Tabelle.

Geben Sie anschließend „delete“ ein und klicken Sie auf die Schaltfläche „Delete“.

RemoveTailoredBehaviorIcon.pngRemoveTailoredBehaviorModal.png

Wie man individuelle Verhaltensregeln in eine andere Gruppe kopiert

Um eine oder mehrere Verhaltensregeln gleichzeitig in eine andere Gruppe zu kopieren, wählen Sie die gewünschte(n) Verhaltensregel(n) in der Tabelle aus und klicken Sie auf das Kopiersymbol oberhalb der Tabelle.

Durch Klicken auf dieses Symbol öffnet sich ein Modal, in dem Sie die Gruppe auswählen können, in die die Verhaltensregel(n) kopiert werden sollen.

Dieses Modal bietet außerdem die Option, die bestehenden Verhaltensregeln in der ausgewählten Gruppe zu löschen (mit Ausnahme automatisch generierter Verhaltensregeln), sodass nach dem Absenden der Anfrage nur die kopierten Verhaltensregeln in der ausgewählten Gruppe verbleiben.

CopyTailoredBehaviorIcon.pngCopyTailoredBehaviorModal.png

Nach dem Absenden der Anfrage werden die kopierten Verhaltensregeln nun für die ausgewählte Gruppe angezeigt.

ResultGrid.png

Erstellen einer individuellen Verhaltensregel über die Seite „Extortion Response“

Benutzer haben die Möglichkeit, individuelle Verhaltensregeln über die Seite „Extortion Responses“ zu erstellen.

Klicken Sie zunächst auf den Pfeil in der gewünschten Zeile der Extortion Response in der Spalte „Number of Incidents“, um die innere Tabelle anzuzeigen.

Klicken Sie anschließend auf das Symbol „Response ausschließen“ in der Spalte „Response Name“, wodurch sich ein Modal zum Erstellen der individuellen Verhaltensregel öffnet.

ExcludeResponseIcon.png

In diesem Modal können Sie Verhaltensregeln anhand der vorgeschlagenen ausführbaren Pfade erstellen oder die Response zur Überprüfung einreichen, falls die vorgeschlagenen Pfade nicht das Gewünschte enthalten.

Exclude Modal.png

Sie können auch auf die Schaltfläche „Take me to Tailored Behaviors Page“ klicken, wodurch Sie zur Seite „Tailored Behaviors“ weitergeleitet werden und das Modal zum Erstellen der Verhaltensregel automatisch mit derselben Gruppe, demselben Pfad und denselben Programmargumenten aus der Response vorausgefüllt wird.

AutofilledModal.png

Beachten Sie, dass die Einstellung „Limit Exception to Program + Parent Program“ standardmäßig deaktiviert ist. Der Pfad und die Argumente des übergeordneten Programms aus der Extortion Response werden ebenfalls automatisch ausgefüllt, wenn Sie diese Einstellung aktivieren.

PrefilledArgs.png

Der Tailored Behavior Exclusion-Eintrag nach Klicken auf „Create“ bei aktivierter Einstellung „Limit Exception to Program + Parent Program“:

ExlusionResult.png