Aller au contenu

Exclusions générales

Vous pouvez exclure des fichiers, des sites Web et des applications du contrôle à la recherche de menaces comme indiqué ci-dessous. Vous pouvez également exclure avec un Identifiant de détection.

Nous continuerons à vérifier toute présence de failles d’exploitation dans les éléments exclus.

Remarque

Ces exclusions s’appliqueront à tous vos utilisateurs (et à leurs appareils) et aux serveurs. Si vous voulez qu’elles s’appliquent uniquement à un certain nombre d’utilisateurs ou de serveurs, veuillez plutôt utiliser les exclusions dans les stratégies Sophos Central Admin.

Avertissement

Procédez avec prudence avant d’ajouter des exclusions car cette opération affaiblit votre niveau de protection.

Les sous-parcs ne peuvent rien ajouter dans la liste Exclusions générales depuis Paramètres généraux. Ils peuvent créer des exclusions à partir de la liste Événements, mais ces exclusions ne sont pas incluses dans la liste Exclusions générales que vous pouvez afficher et gérer dans Sophos Central Enterprise.

Les exclusions générales déployées depuis Sophos Central Enterprise sont fusionnées avec la liste Sophos Central Admin.

Pour ajouter une exclusion générale, procédez comme suit :

  1. Cliquez sur l’icône Paramètres généraux Icône Paramètres généraux..
  2. Cliquez sur Produits et services puis sur Modèles généraux.
  3. Sélectionnez le modèle auquel vous souhaitez ajouter une exclusion générale.
  4. Cliquez sur l'onglet Paramètres généraux, puis sur Exclusions générales.
  5. Sur la page Exclusions générales, cliquez sur Ajouter une exclusion.
  6. Dans la boîte de dialogue Ajouter une exclusion, procédez comme suit :

    1. Dans la liste déroulante Type d’exclusion, sélectionnez le type d’élément à exclure, tel qu’un fichier ou un dossier, un site Web ou une application potentiellement indésirable.
    2. Indiquez les éléments à exclure. Les règles suivantes s’appliquent :

      • Fichier ou dossier (Mac/Linux) : Vous pouvez exclure un dossier ou un fichier. Vous pouvez utiliser les caractères de remplacement ? et *.

        Exemple

        /Volumes/excluded (Mac)``/mnt/hgfs/excluded (Linux)

      • Processus (Windows) : Vous pouvez exclure tous les processus exécutés à partir d’une application. Cette opération exclut également les fichiers que le processus utilise uniquement lorsque ce processus y accède. Si possible, saisissez le chemin complet vers l’application, et pas seulement le nom du processus affiché dans le gestionnaire des tâches.

        Exemple

        %PROGRAMFILES%\Microsoft Office\Office 14\Outlook.exe. Vous pouvez utiliser les caractères de remplacement et les variables.

        Remarque

        Retrouvez plus de renseignements sur tous les processus ou autres éléments que vous devez exclure pour une application dans le documentation de l’éditeur de l’application.

      • Site Web : Vous pouvez indiquer l’adresse IP, la plage d’adresses IP (notation CIDR), le domaine ou le sous-domaine des sites Web.

        Exemple
        • Adresse IP : 192.168.0.1
        • Plage d’adresses IP : 192.168.0.0/24

          Le suffixe /24 correspond au nombre de bits dans le préfixe commun à toutes les adresses IP de cette plage. Ici, /24 correspond au masque réseau 11111111.11111111.11111111.00000000. Dans notre exemple, la plage inclut toutes les adresses IP commençant par 192.168.0.

        • Domaine : google.com

        Remarque

        L’exclusion d’un domaine exclut implicitement ses sous-domaines. Par exemple, l’exclusion de google.com exclut mail.google.com.

      • Application potentiellement indésirable : Les applications potentiellement indésirables (PUA) sont des programmes qui ne sont pas conçus pour être malveillants mais qui pourraient ne pas convenir aux environnements professionnels. Par exemple, elles peuvent introduire des risques pour la vie privée, la sécurité ou l’expérience utilisateur. Indiquez l’exclusion en utilisant le même nom que celui sous lequel l’application a été détectée par le système.

      • Isolement de l’appareil (Windows) : Vous pouvez autoriser les appareils isolés à avoir des communications limitées avec les autres ordinateurs. Choisissez si les appareils isolés peuvent utiliser les communications sortantes ou entrantes ou les deux. Vous pouvez ensuite limiter les communications.
    3. Pour les exclusions de fichiers ou de dossiers, sous Activé pour, indiquez si l'exclusion est valable pour le contrôle en temps réel, le contrôle planifié ou les deux.

    4. Cliquez sur Ajouter ou sur Ajouter une autre.

      L’exclusion est ajoutée dans la liste des exclusions.

Identifiant de détection

Vous pouvez copier un Identifiant de détection à partir d’un événement de détection dans Sophos Central Admin. Vous pouvez ensuite créer une exclusion dans Sophos Central Enterprise qui s’applique à vos sous-parcs.

L’ajout d’une exclusion empêche cette détection sur cette application. Une exclusion est ajoutée pour l’ID de détection associé à cette détection spécifique. Si le même comportement se reproduit sur vos sous-parcs, il ne sera pas détecté. En revanche, si le comportement est différent, par exemple s’il s’applique à des chemins ou des fichiers différents, il fera l’objet d’une ID de détection différente et nécessitera une exclusion distincte.

Pour créer une exclusion, procédez de la manière suivante :

  1. Dans Sophos Central Admin, allez dans Mon environnement > Ordinateurs et serveurs.
  2. Dans la liste d’appareils, sélectionnez un appareil.
  3. Cliquez sur Événements pour afficher les événements détectés sur l’ordinateur.
  4. Copiez l’Identifiant de détection de l’événement de détection que vous souhaitez exclure.
  5. Dans Sophos Central Enterprise, cliquez sur l’icône Paramètres généraux Icône Paramètres généraux..
  6. Cliquez sur Produits et services puis sur Modèles généraux.
  7. Sélectionnez le modèle auquel vous souhaitez ajouter une exclusion générale.
  8. Cliquez sur l'onglet Paramètres généraux, puis sur Exclusions générales.
  9. Sur la page Exclusions générales, cliquez sur Ajouter une exclusion.
  10. Dans la boîte de dialogue Ajouter une exclusion, procédez comme suit :

    1. Sous Type d’exclusion, sélectionnez ID de détection.
    2. Collez l’Identifiant de détection que vous avez copié dans Sophos Central Admin.
    3. Cliquez sur Ajouter.

    L’exclusion est ajoutée dans la liste des exclusions.