Vai al contenuto

Esclusioni globali

File, siti web e applicazioni possono essere esclusi dalla scansione alla ricerca di minacce procedendo come indicato di seguito. È anche possibile implementare esclusioni in base all’ID di rilevamento.

Gli elementi esclusi continueranno a essere analizzati per verificare la presenza di exploit.

Nota

Queste esclusioni verranno applicate a tutti gli utenti (e ai relativi dispositivi) e i server. Se si desidera applicarle solo a determinati utenti o server, adoperare le esclusioni nei criteri di Sophos Central Admin.

Avviso

Si consiglia di riflettere attentamente prima di aggiungere esclusioni, in quanto questa azione comporta un abbassamento del livello di sicurezza.

I sottoambienti non possono aggiungere esclusioni all’elenco Esclusioni globali dalle Impostazioni globali. Possono creare esclusioni dall’elenco Eventi, ma queste esclusioni non sono incluse nell’elenco Esclusioni globali, che è possibile visualizzare e gestire in Sophos Central Enterprise.

Le esclusioni globali inviate tramite push da Sophos Central Enterprise saranno unite all’elenco di Sophos Central Admin.

Per aggiungere un’esclusione globale, procedere come segue:

  1. Cliccare sull’icona Impostazioni globali Icona Impostazioni globali..
  2. In Prodotti e servizi cliccare su Modelli globali.
  3. Selezionare il modello al quale si desidera aggiungere un’esclusione globale.
  4. Cliccare sulla scheda Impostazioni globali, e successivamente su Esclusioni globali.
  5. Nella pagina Esclusioni globali, cliccare su Aggiungi esclusione.
  6. Nella finestra di dialogo Aggiungi esclusione, procedere come segue:

    1. Nell’elenco a discesa Tipo di esclusione, selezionare il tipo di elemento da escludere, ad esempio un file o una cartella, un sito web o un’applicazione potenzialmente indesiderata.
    2. Specificare gli elementi che si desidera escludere. Sono applicabili le seguenti regole:

      • File o cartella (Mac/Linux): È possibile escludere una cartella o un file. È possibile utilizzare i caratteri jolly ? e *.

        Esempio

        /Volumes/excluded (Mac)``/mnt/hgfs/excluded (Linux)

      • Processo (Windows): È possibile escludere qualsiasi processo eseguito da un’applicazione. Verranno così esclusi anche i file utilizzati dal processo, ma solo se il processo vi accede. Se possibile, inserire il percorso completo dell’applicazione, piuttosto che il solo nome del processo visualizzato in Gestione attività.

        Esempio

        %PROGRAMFILES%\Microsoft Office\Office 14\Outlook.exe. È possibile utilizzare caratteri jolly e variabili.

        Nota

        Per visualizzare tutti i processi o altri elementi da escludere per un’applicazione, consultare la documentazione fornita dal produttore.

      • Sito Web: È possibile specificare siti web utilizzando un indirizzo IP, un intervallo di indirizzi IP in notazione CIDR, un dominio o un sottodominio.

        Esempio
        • Indirizzo IP: 192.168.0.1
        • Intervallo di indirizzi IP: 192.168.0.0/24

          L’appendice /24 rappresenta il numero di bit nel prefisso comune a tutti gli indirizzi IP di questo intervallo. Per cui /24 corrisponde alla netmask 11111111.11111111.11111111.00000000. Nel nostro esempio, l’intervallo include tutti gli indirizzi IP che cominciano con 192.168.0 192.168.0.

        • Dominio: google.com

        Nota

        L’esclusione di un dominio ne esclude implicitamente i sottodomini. Ad esempio, l’esclusione di google.com esclude mail.google.com.

      • Applicazione potenzialmente indesiderata: Le applicazioni potenzialmente indesiderate (PUA) sono programmi che non sono progettati per essere dannosi, ma che potrebbero essere inadatti agli ambienti aziendali. Potrebbero ad esempio comportare rischi per la privacy, la sicurezza o l’esperienza utente. Specificare l’esclusione utilizzando lo stesso nome con cui è stata rilevata dal sistema.

      • Isolamento dispositivo (Windows): Ai dispositivi isolati è possibile concedere un livello di limitato di comunicazione con altri dispositivi. Selezionare se i dispositivi isolati possano utilizzare comunicazioni in entrata, in uscita o entrambe le opzioni. Sarà poi possibile imporre restrizioni sulle comunicazioni.
    3. Per le esclusioni di file o cartelle, sotto Attivo per specificare se l’esclusione è valida per la scansione in tempo reale, la scansione pianificata, o entrambe.

    4. Cliccare su Aggiungi o su Aggiungi un altro.

      L'esclusione verrà aggiunta all'elenco delle esclusioni.

ID di rilevamento

È possibile copiare un ID di rilevamento da un evento di rilevamento in Sophos Central Admin. Si può quindi creare, in Sophos Central Enterprise, un’esclusione da applicare ai sottoambienti.

L’aggiunta di un’esclusione impedisce che venga generato un rilevamento per l’applicazione in questione. Aggiunge un'esclusione per l'ID di rilevamento associato a questo rilevamento specifico. Se lo stesso comportamento dovesse essere riscontrato di nuovo nei sottoambienti, non genererà un rilevamento. Tuttavia, se il comportamento dovesse essere diverso, ad esempio con percorsi o file diversi, l'ID di rilevamento sarà un altro e richiederà un'esclusione separata.

Per creare un’esclusione, procedere come segue:

  1. In Sophos Central Admin, selezionare Il mio ambiente > Computer e server.
  2. Nell’elenco di dispositivi, selezionare un dispositivo.
  3. Cliccare su Eventi per visualizzare gli eventi rilevati sul computer.
  4. Copiare l’ID di rilevamento dall’evento di rilevamento che si desidera escludere.
  5. In Sophos Central Enterprise, cliccare sull’icona Impostazioni globali Icona Impostazioni globali..
  6. In Prodotti e servizi cliccare su Modelli globali.
  7. Selezionare il modello al quale si desidera aggiungere un’esclusione globale.
  8. Cliccare sulla scheda Impostazioni globali, e successivamente su Esclusioni globali.
  9. Nella pagina Esclusioni globali, cliccare su Aggiungi esclusione.
  10. Nella finestra di dialogo Aggiungi esclusione, procedere come segue:

    1. Sotto Tipo di esclusione, selezionare ID di rilevamento.
    2. Incollare in Sophos Central Admin l’ID di rilevamento copiato.
    3. Cliccare su Aggiungi.

    L'esclusione verrà aggiunta all'elenco delle esclusioni.