Verwalten von individuellen Verhaltensregeln
- Wie man eine individuelle Verhaltensregel erstellt
- Wie man temporäre individuelle Verhaltensregeln erstellt und bearbeitet
- Wie man individuelle Verhaltensregeln löscht
- Wie man individuelle Verhaltensregeln in eine andere Gruppe kopiert
- Erstellen einer individuellen Verhaltensregel über die Seite „Extortion Response“
Die Seite „Tailored Behaviors“ finden Sie unter dem Reiter „Operations“ in der Seitenleiste. Beachten Sie, dass Benutzer über die Berechtigung „View Tailored Behaviors“ für eine Gruppe verfügen müssen, um die individuellen Verhaltensregeln dieser Gruppe auf dieser Seite einsehen zu können.
Wie man eine individuelle Verhaltensregel erstellt
Klicken Sie nach dem Aufrufen der Seite „Tailored Behaviors“ auf das Symbol „Prozess ausschließen“ oberhalb dieser Tabelle.
Durch Klicken auf dieses Symbol öffnet sich ein Modal zum Erstellen der individuellen Verhaltensregel.
Benutzer haben die Möglichkeit, bei der Ausnahme ein übergeordnetes Programm anzugeben
Geben Sie zusätzliche anzuwendende Einschränkungen ein
Benutzer haben jetzt die Möglichkeit, die Ausnahme auf bestimmte Dateizugriffsauslöser zu beschränken; standardmäßig sind alle Dateizugriffsauslöser eingeschlossen. Beachten Sie, dass nur Agenten ab Version 4.4.6.2 diese Funktion für Dateizugriffsauslöser unterstützen.
Benutzer haben außerdem die Möglichkeit, temporäre Verhaltensregeln zu erstellen; mehr dazu im nächsten Abschnitt
Wie man temporäre individuelle Verhaltensregeln erstellt und bearbeitet
Benutzer können eine temporäre individuelle Verhaltensregel erstellen, indem sie den normalen Erstellungsprozess wie oben beschrieben durchführen und dabei den Schalter „Make This Tailored Behavior Temporary“ aktivieren. Anschließend können Benutzer die Anzahl der Stunden eingeben, nach denen die temporäre Verhaltensregel ablaufen soll (maximal eine Woche).
Das Ablaufdatum der Verhaltensregel ist in der Spalte „Expiration Date“ der Tabelle sichtbar.
Um bei einer temporären Verhaltensregel das Ablaufdatum zu verlängern, eine temporäre Verhaltensregel dauerhaft zu machen oder eine dauerhafte Verhaltensregel temporär zu machen, klicken Sie auf das Bearbeitungssymbol bei der gewünschten Verhaltensregel in der Spalte „Expiration Date“.
Durch Klicken auf dieses Symbol öffnet sich ein Modal, in dem Benutzer das Ablaufdatum der Verhaltensregel nach Bedarf bearbeiten können
Wie man individuelle Verhaltensregeln löscht
Um eine oder mehrere Verhaltensregeln gleichzeitig zu löschen, wählen Sie zunächst die gewünschte(n) Verhaltensregel(n) in der Tabelle aus und klicken Sie auf das Papierkorbsymbol oberhalb der Tabelle.
Geben Sie anschließend „delete“ ein und klicken Sie auf die Schaltfläche „Delete“.
Wie man individuelle Verhaltensregeln in eine andere Gruppe kopiert
Um eine oder mehrere Verhaltensregeln gleichzeitig in eine andere Gruppe zu kopieren, wählen Sie die gewünschte(n) Verhaltensregel(n) in der Tabelle aus und klicken Sie auf das Kopiersymbol oberhalb der Tabelle.
Durch Klicken auf dieses Symbol öffnet sich ein Modal, in dem Sie die Gruppe auswählen können, in die die Verhaltensregel(n) kopiert werden sollen.
Dieses Modal bietet außerdem die Option, die bestehenden Verhaltensregeln in der ausgewählten Gruppe zu löschen (mit Ausnahme automatisch generierter Verhaltensregeln), sodass nach dem Absenden der Anfrage nur die kopierten Verhaltensregeln in der ausgewählten Gruppe verbleiben.
Nach dem Absenden der Anfrage werden die kopierten Verhaltensregeln nun für die ausgewählte Gruppe angezeigt.
Erstellen einer individuellen Verhaltensregel über die Seite „Extortion Response“
Benutzer haben die Möglichkeit, individuelle Verhaltensregeln über die Seite „Extortion Responses“ zu erstellen.
Klicken Sie zunächst auf den Pfeil in der gewünschten Zeile der Extortion Response in der Spalte „Number of Incidents“, um die innere Tabelle anzuzeigen.
Klicken Sie anschließend auf das Symbol „Response ausschließen“ in der Spalte „Response Name“, wodurch sich ein Modal zum Erstellen der individuellen Verhaltensregel öffnet.
In diesem Modal können Sie Verhaltensregeln anhand der vorgeschlagenen ausführbaren Pfade erstellen oder die Response zur Überprüfung einreichen, falls die vorgeschlagenen Pfade nicht das Gewünschte enthalten.
Sie können auch auf die Schaltfläche „Take me to Tailored Behaviors Page“ klicken, wodurch Sie zur Seite „Tailored Behaviors“ weitergeleitet werden und das Modal zum Erstellen der Verhaltensregel automatisch mit derselben Gruppe, demselben Pfad und denselben Programmargumenten aus der Response vorausgefüllt wird.
Beachten Sie, dass die Einstellung „Limit Exception to Program + Parent Program“ standardmäßig deaktiviert ist. Der Pfad und die Argumente des übergeordneten Programms aus der Extortion Response werden ebenfalls automatisch ausgefüllt, wenn Sie diese Einstellung aktivieren.
Der Tailored Behavior Exclusion-Eintrag nach Klicken auf „Create“ bei aktivierter Einstellung „Limit Exception to Program + Parent Program“: