Zum Inhalt

Globale Ausschlüsse

Sie können Dateien, Websites und Anwendungen von der Überprüfung auf Bedrohungen ausschließen, wie nachfolgend beschrieben. Sie können auch anhand von Erkennungs-IDs ausschließen.

Wir überprüfen die ausgeschlossenen Elemente weiterhin auf Exploits.

Hinweis

Diese Ausschlüsse werden auf alle Ihre Benutzer (und deren Geräte) angewendet. Wenn diese nur für bestimmte Benutzer oder Server gelten sollen, nutzen Sie stattdessen die Ausschlüsse in den Sophos Central Admin-Richtlinien.

Warnung

Denken Sie sorgfältig über das Hinzufügen von Ausschlüssen nach, da dies Ihren Schutz verringert.

Verwaltungseinheiten können der Liste Globale Ausschlüsse aus Globale Einstellungen keine Ausschlüsse hinzufügen. Sie können Ausschlüsse über die Ereignisliste erstellen, aber diese Ausschlüsse sind nicht in der Liste Globale Ausschlüsse enthalten, die Sie in Sophos Central Enterprise anzeigen und verwalten können.

Globale Ausschlüsse, die von Sophos Central Enterprise übertragen wurden, werden mit der Liste Sophos Central Admin zusammengeführt.

Um einen globalen Ausschluss hinzuzufügen, gehen Sie folgendermaßen vor:

  1. Klicken Sie auf das Symbol „Globale Einstellungen“ Symbol „Globale Einstellungen“..
  2. Klicken Sie unter Produkte und Services auf Globale Vorlagen.
  3. Wählen Sie die Vorlage aus, der Sie einen globalen Ausschluss hinzufügen möchten.
  4. Klicken Sie auf die Registerkarte Globale Einstellungen und dann auf Globale Ausschlüsse.
  5. Klicken Sie auf der Seite Globale Ausschlüsse auf Ausschluss hinzufügen.
  6. Verfahren Sie im Dialogfeld Ausschluss hinzufügen wie folgt:

    1. Wählen Sie in der Dropdown-Liste Ausschlusstyp einen Elementtyp, der ausgeschlossen werden soll (Datei oder Ordner, Website oder potentiell unerwünschte Anwendung).
    2. Geben Sie die Elemente an, die Sie ausschließen möchten. Es gelten folgende Regeln:

      • Datei oder Ordner (Mac/Linux): Sie können einen Ordner oder eine Datei ausschließen. Sie können die Wildcards ? und * verwenden.

        Beispiel

        /Volumes/excluded (Mac)``/mnt/hgfs/excluded (Linux)

      • Prozess (Windows): Sie können jeden Prozess einer Anwendung ausschließen. Dadurch werden auch die vom Prozess verwendeten Dateien ausgeschlossen, aber nur, wenn der Prozess auf diese zugreift. Falls möglich, geben Sie den vollständigen Pfad der Anwendung und nicht nur den Prozessnamen an, der im Task-Manager angezeigt wird.

        Beispiel

        %PROGRAMFILES%\Microsoft Office\Office 14\Outlook.exe. Sie können Wildcards und Variablen verwenden.

        Hinweis

        Um alle Prozesse oder Elemente zu sehen, die Sie für eine Anwendung ausschließen müssen, schlagen Sie bitte in der Herstellerdokumentation der Anwendung nach.

      • Website: Sie können Websites als IP-Adresse, IP-Adressbereich (in CIDR Notation) oder Domäne angeben.

        Beispiel
        • IP-Adresse: 192.168.0.1
        • IP-Adressbereich 192.168.0.0/24

          Die Angabe /24 steht für die Anzahl der Bits des Präfix, die für alle IP-Adressen dieses Bereichs gilt. /24 entspricht der Netzmaske 11111111.11111111.11111111.00000000. In unserem Beispiel umfasst der Bereich alle IP-Adressen, die mit 192.168.0. beginnen 192.168.0.

        • Domäne: google.com

        Hinweis

        Der Ausschluss einer Domäne schließt implizit deren Unterdomänen aus. Zum Beispiel wird durch den Ausschluss von google.com mail.google.com ausgeschlossen.

      • Potentiell unerwünschte Anwendung: Potenziell unerwünschte Anwendungen (PUA) sind Programme, die nicht grundsätzlich schädlich, aber für Geschäftsumgebungen möglicherweise ungeeignet sind. Beispielsweise können sie Risiken für den Datenschutz, die Sicherheit oder die Nutzererfahrung mit sich bringen. Verwenden Sie bei Angabe des Ausschlusses denselben Namen, unter welchem die Anwendung vom System erkannt wurde.

      • Geräte-Isolation (Windows): Sie können isolierten Geräten erlauben eingeschränkt mit anderen Geräten zu kommunizieren. Wählen Sie aus, ob isolierte Geräte ausgehende oder eingehende Kommunikation oder beides verwenden können. Sie können dann die Kommunikation beschränken.
    3. Für Datei- oder Ordnerausschlüsse geben Sie unter Aktiv für an, ob der Ausschluss für Echtzeit-Scans, geplante Scans oder beides gilt.

    4. Klicken Sie auf Hinzufügen oder Weitere hinzufügen.

      Der Ausschluss wird der Liste der Ausschlüsse hinzugefügt.

Erkennungs-ID

Sie können eine Erkennungs-ID aus einem Erkennungsereignis in Sophos Central Admin kopieren. Anschließend können Sie in Sophos Central Enterprise einen Ausschluss erstellen, der für Ihre Teilverwaltungseinheiten gilt.

Durch Hinzufügen eines Ausschlusses wird diese Erkennung in dieser Anwendung verhindert. Es wird ein Ausschluss für die Detection-ID hinzugefügt, die dieser spezifischen Erkennung zugeordnet ist. Falls das gleiche Verhalten in Ihren Teilverwaltungseinheiten erneut auftritt, löst dies keine Erkennung aus. Falls das Verhalten jedoch unterschiedlich ist, z. B. unterschiedliche Pfade oder Dateien, ist die Detection-ID unterschiedlich und Sie müssen diese Erkennung separat ausschließen.

So erstellen Sie einen Ausschluss:

  1. Gehen Sie in Sophos Central Admin zu Meine Umgebung > Computer & Server.
  2. Wählen Sie in der Geräteliste ein Gerät aus.
  3. Klicken Sie auf Ereignisse, um die auf dem Computer erkannten Ereignisse anzuzeigen.
  4. Kopieren Sie die Erkennungs-ID aus dem Erkennungsereignis, das Sie ausschließen möchten.
  5. Klicken Sie in Sophos Central Enterprise auf das Symbol „Globale Einstellungen“ Symbol „Globale Einstellungen“..
  6. Klicken Sie unter Produkte und Services auf Globale Vorlagen.
  7. Wählen Sie die Vorlage aus, der Sie einen globalen Ausschluss hinzufügen möchten.
  8. Klicken Sie auf die Registerkarte Globale Einstellungen und dann auf Globale Ausschlüsse.
  9. Klicken Sie auf der Seite Globale Ausschlüsse auf Ausschluss hinzufügen.
  10. Verfahren Sie im Dialogfeld Ausschluss hinzufügen wie folgt:

    1. Wählen Sie unter Ausschlusstyp die Option Erkennungs-ID aus.
    2. Fügen Sie die Erkennungs-ID ein, die Sie in Sophos Central Admin kopiert haben.
    3. Klicken Sie auf Hinzufügen.

    Der Ausschluss wird der Liste der Ausschlüsse hinzugefügt.