Skip to main content

Comment gérer les comportements personnalisés

La page des comportements personnalisés se trouve sous l’onglet Opérations dans la barre latérale. Notez que les utilisateurs doivent disposer de l’autorisation « View Tailored Behaviors » pour un groupe afin de pouvoir voir les comportements personnalisés de ce groupe sur cette page

Comment créer un comportement personnalisé

Après avoir accédé à la page des comportements personnalisés, cliquez sur l’icône d’exclusion de processus au-dessus de cette grille.

Cliquer sur cette icône fera apparaître une fenêtre modale permettant de créer le comportement personnalisé.

CreateTailoredBehaviorIcon.png

Create Exclusion.png

Les utilisateurs ont la possibilité de spécifier un programme parent avec l’exception

94732291.png?width=504

Saisissez les restrictions supplémentaires à appliquer

CreateTailoredBehaviorAdditionalRestrictions.png

Les utilisateurs ont désormais la possibilité de limiter l’exception à des déclencheurs d’accès aux fichiers spécifiques ; tous les déclencheurs d’accès aux fichiers sont inclus par défaut. Notez que seuls les agents en version 4.4.6.2 et supérieure disposent de cette capacité de déclencheur d’accès aux fichiers.

Les utilisateurs ont également la possibilité de créer des comportements temporaires, voir plus de détails dans la section suivante

Comment créer et modifier des comportements personnalisés temporaires

Les utilisateurs peuvent créer un comportement personnalisé temporaire en suivant le processus normal de création d’un comportement expliqué ci-dessus, puis en activant le bouton « Make This Tailored Behavior Temporary ». Les utilisateurs peuvent alors saisir le nombre d’heures avant l’expiration du comportement temporaire (jusqu’à une semaine maximum).

Temporary Exclusion.png

La date d’expiration du comportement peut être consultée dans la colonne Expiration Date de la grille.

Pour modifier un comportement temporaire afin de prolonger la date d’expiration, rendre un comportement temporaire permanent, ou rendre un comportement permanent temporaire, cliquez sur l’icône de modification du comportement souhaité dans la colonne Expiration Date.

Edit Temp Behavior Icon.png

Cliquer sur cette icône ouvrira une fenêtre modale où les utilisateurs pourront modifier la date d’expiration du comportement selon leurs besoins

Edit behavior modal.pngScreenshot from 2024-09-09 15-21-58.png

Comment supprimer des comportements personnalisés

Pour supprimer un comportement, ou plusieurs comportements à la fois, sélectionnez d’abord le(s) comportement(s) à supprimer dans la grille et cliquez sur l’icône de la corbeille au-dessus de la grille.

Ensuite, tapez « delete » et cliquez sur le bouton Delete.

RemoveTailoredBehaviorIcon.pngRemoveTailoredBehaviorModal.png

Comment copier des comportements personnalisés vers un autre groupe

Pour copier un comportement (ou plusieurs comportements à la fois) vers un autre groupe, sélectionnez le(s) comportement(s) à copier dans la grille et cliquez sur l’icône de copie au-dessus de la grille.

Cliquer sur cette icône fera apparaître une fenêtre modale dans laquelle vous pouvez sélectionner le groupe vers lequel le(s) comportement(s) doivent être copiés.

Cette fenêtre modale propose également une option permettant de supprimer les comportements existants dans le groupe sélectionné (à l’exception des comportements générés automatiquement), et de ne conserver que les comportements copiés dans le groupe sélectionné après l’envoi de la demande.

CopyTailoredBehaviorIcon.pngCopyTailoredBehaviorModal.png

Après l’envoi de la demande, les comportements copiés apparaîtront désormais pour le groupe sélectionné.

ResultGrid.png

Créer un comportement personnalisé depuis la page des réponses à l’extorsion

Les utilisateurs ont la possibilité de créer des comportements personnalisés depuis la page des réponses à l’extorsion.

Tout d’abord, cliquez sur la flèche de la ligne de réponse à l’extorsion souhaitée dans la colonne Number of Incidents pour afficher la grille interne.

Ensuite, cliquez sur l’icône d’exclusion de réponse dans la colonne Response Name, ce qui fera apparaître une fenêtre modale permettant de créer le comportement personnalisé.

ExcludeResponseIcon.png

Dans cette fenêtre modale, vous pouvez créer des comportements en utilisant les chemins d’exécutables suggérés ou soumettre la réponse pour examen si les chemins suggérés ne correspondent pas à vos besoins.

Exclude Modal.png

Vous pouvez également cliquer sur le bouton Take me to Tailored Behaviors Page, qui vous redirigera vers la page des comportements personnalisés et préremplira automatiquement la fenêtre modale de création de comportement avec le même groupe, chemin et arguments de programme provenant de la réponse.

AutofilledModal.png

Notez que par défaut, l’option Limit Exception to Program + Parent Program est désactivée. Le chemin du programme parent et les arguments de la réponse à l’extorsion seront également remplis automatiquement si vous activez ce paramètre.

PrefilledArgs.png

L’exclusion du comportement personnalisé après avoir cliqué sur Create avec le paramètre Limit Exception to Program + Parent Program activé :

ExlusionResult.png