Disattivazione del rilevamento di un'applicazione

Se vengono rilevati file PE (Portable Executable) quali applicazioni, librerie e file di sistema, questi file saranno messi in quarantena e potranno essere ripristinati.

Per autorizzare un’applicazione rilevata e rimossa da Sophos, procedere come indicato di seguito.

  • Questa procedura autorizza l’applicazione su tutti i computer e per tutti gli utenti.
  • Questa procedura autorizza l’applicazione ad avviarsi, ma quando si esegue continuerà a essere sottoposta al rilevamento di minacce, exploit e comportamenti malevoli.
  1. Aprire Panoramica e cliccare su Dispositivi.
  2. Caricare la pagina Computer o Server, a seconda di dove sia stata rilevata l'applicazione.
  3. Individuare il computer in cui è avvenuto il rilevamento e cliccarvici sopra per visualizzarne i dettagli.
  4. Nella scheda Eventi, cercare l'evento di rilevamento e cliccare su Dettagli.
  5. Nella finestra di dialogo Dettagli evento, guardare sotto Autorizza questa applicazione.
  6. Selezionare il metodo in cui si desidera autorizzare l'applicazione:
    • Certificato: opzione consigliata. Autorizza anche altre applicazioni con lo stesso certificato.
    • SHA-256: questa opzione autorizza solo la versione corrente dell'applicazione. Se l’applicazione viene aggiornata, potrebbe generare un nuovo rilevamento.
    • Percorso: questa opzione autorizza l’applicazione a patto che sia installata nel percorso (posizione) indicato. Il percorso può essere modificato (immediatamente o in un secondo momento) ed è possibile utilizzare variabili se l’applicazione viene installata in percorsi diversi su computer diversi.
  7. Cliccare su Consenti.