Exclusiones globales
Se pueden excluir archivos, sitios web y aplicaciones del escaneado de amenazas, tal como se describe a continuación. También puede excluir por ID de detección.
Los elementos excluidos se seguirán verificando en busca de exploits.
Nota
Estas exclusiones se aplicarán a todos sus usuarios (y sus dispositivos) y servidores. Si desea que se apliquen únicamente a determinados usuarios o servidores, utilice las exclusiones en las políticas de Sophos Central Admin en su lugar.
Aviso
Considere la opción detenidamente antes de añadir exclusiones, ya que reduce la protección.
Los subentornos no podrán añadir exclusiones a la lista Exclusiones globales desde Configuración global. Pueden crear exclusiones desde la lista de eventos, pero estas exclusiones no se incluyen en la lista Exclusiones globales que puede ver y administrar en Sophos Central Enterprise.
Las exclusiones globales impuestas desde Sophos Central Enterprise se fusionan con la lista de Sophos Central Admin.
Para añadir una exclusión global, haga lo siguiente:
- Haga clic en el icono de Configuración global
. - En Productos y servicios, haga clic en Plantillas globales.
- Seleccione la plantilla a la que desea añadir una exclusión global.
- Haga clic en la pestañaConfiguración global y, a continuación, en Exclusiones globales .
- En la página Exclusiones globales, haga clic en Añadir exclusión.
-
En el cuadro de diálogo Añadir exclusión, haga lo siguiente:
- En la lista desplegable Tipo de exclusión, seleccione el tipo de elemento que desea excluir, como un archivo o carpeta, un sitio web o una aplicación no deseada.
-
Especifique los elementos que desea excluir. Se aplican las siguientes reglas:
-
Archivo o carpeta (Mac/Linux): Puede excluir una carpeta o un archivo. Se permite el uso de los caracteres comodín ? y *.
Ejemplo
/Volumes/excluded (Mac)``/mnt/hgfs/excluded (Linux) -
Proceso (Windows): Puede excluir cualquier proceso ejecutado desde una aplicación. Esto también excluye los archivos que usa el proceso, pero solo cuando el proceso en cuestión accede a los mismos. Si es posible, introduzca la ruta completa a la aplicación, no solo el nombre del proceso que se muestra en el Administrador de tareas.
Ejemplo
%PROGRAMFILES%\Microsoft Office\Office 14\Outlook.exe. Puede utilizar caracteres comodín y variables.Nota
Para ver todos los procesos u otros objetos que necesite excluir para una aplicación, consulte la documentación del proveedor de la aplicación.
-
Sitio web: Puede especificar sitios web como una dirección IP, un intervalo de direcciones IP (en notación CIDR), un dominio o un subdominio.
Ejemplo
- Dirección IP:
192.168.0.1 -
Rango de dirección IP:
192.168.0.0/24El apéndice /24 simboliza el número de bits en el prefijo común a todas las direcciones IP de este intervalo. Así /24 es igual a la máscara de red 11111111.11111111.11111111.00000000. En nuestro ejemplo, el intervalo incluye todas las direcciones IP que empiezan con
192.168.0. -
Dominio:
google.com
Nota
Al excluir un dominio, se excluyen implícitamente sus subdominios. Por ejemplo, si se excluye
google.com, se excluyemail.google.com. - Dirección IP:
-
Aplicación no deseada: Las aplicaciones no deseadas (PUA) son programas que, aunque no son maliciosos por naturaleza, pueden resultar inadecuados para entornos empresariales. Por ejemplo, podrían suponer riesgos para la privacidad, la seguridad o la experiencia del usuario. Especifique la exclusión usando el mismo nombre bajo el cual fue detectado por el sistema.
- Aislamiento de dispositivo (Windows): Puede permitir que los dispositivos aislados tengan comunicaciones limitadas con otros dispositivos. Elija si los dispositivos aislados pueden usar comunicaciones salientes o entrantes, o ambas. A continuación, puede restringir las comunicaciones.
-
-
Para excluir archivos o carpetas, en Activo para, especifique si la exclusión es válida para el escaneado en tiempo real, el escaneado programado o ambos.
-
Haga clic en Añadir o Añadir otro.
La exclusión se añade a la lista de exclusiones.
ID de detección
Puede copiar un ID de detección de un evento de detección en Sophos Central Admin. A continuación, puede crear una exclusión en Sophos Central Enterprise que se aplique a sus subentornos.
Añadir una exclusión impide esta detección en esta aplicación. Añade una exclusión para el ID de detección asociado con esta detección específica. Si el mismo comportamiento se produce de nuevo en sus subentornos, esto no desencadena una detección. Sin embargo, si el comportamiento es diferente, por ejemplo, rutas o archivos diferentes, el ID de detección es distinto y requiere una exclusión aparte.
Para crear una exclusión, haga lo siguiente:
- En Sophos Central Admin, vaya a Mi entorno > Ordenadores y servidores.
- En la lista de dispositivos, seleccione un dispositivo.
- Haga clic en Eventos para ver los eventos detectados en el equipo.
- Copie el ID de detección del evento de detección que desea excluir.
- En Sophos Central Enterprise, haga clic en el icono de Configuración global
. - En Productos y servicios, haga clic en Plantillas globales.
- Seleccione la plantilla a la que desea añadir una exclusión global.
- Haga clic en la pestañaConfiguración global y, a continuación, en Exclusiones globales .
- En la página Exclusiones globales, haga clic en Añadir exclusión.
-
En el cuadro de diálogo Añadir exclusión, haga lo siguiente:
- En Tipo de exclusión, seleccione ID de detección.
- Pegue en Sophos Central Admin el ID de detección que ha copiado antes.
- Haga clic en Añadir.
La exclusión se añade a la lista de exclusiones.