Exclusões globais
É possível excluir arquivos, sites ou aplicativos da varredura por ameaças, conforme descrito abaixo. Você também pode excluir por ID de Detecção.
Ainda assim verificaremos os itens excluídos para identificar as explorações de vulnerabilidades.
Nota
Essas exclusões se aplicarão a todos os seus usuários (e aos aparelhos deles) e servidores. Se quiser que se apliquem apenas a determinados usuários ou servidores, use, ao invés disto, as exclusões nas políticas do Sophos Central Admin.
Alerta
Pense bem antes de adicionar exclusões, pois isso diminui a sua proteção.
Os subestados não podem adicionar exclusões à lista de Exclusões globais das Configurações globais. Eles podem criar exclusões a partir da lista de Eventos, mas essas exclusões não são incluídas na lista de Exclusões globais que você pode visualizar e gerenciar no Sophos Central Enterprise.
As exclusões globais enviadas do Sophos Central Enterprise são mescladas com a lista do Sophos Central Admin.
Para adicionar uma exclusão global, faça o seguinte:
- Clique no ícone de Configurações globais
. - Em Produtos e serviços, clique em Modelos globais.
- Selecione o modelo ao qual deseja adicionar uma exclusão global.
- Clique na guia Configurações globais e, em seguida, clique em Exclusões globais.
- Na página Exclusões globais, clique em Adicionar exclusão.
-
Na caixa de diálogo Adicionar exclusão, faça o seguinte:
- Na lista suspensa Tipo de exclusão, selecione o tipo de item que deseja excluir, como um arquivo ou pasta, site ou aplicativo potencialmente indesejado.
-
Especifique os itens que deseja excluir. Aplicam-se as seguintes regras:
-
Arquivos ou pasta (Mac/Linux): Você pode excluir uma pasta ou arquivo. Você pode usar os caracteres curinga ? e *.
Exemplo
/Volumes/excluded (Mac)``/mnt/hgfs/excluded (Linux) -
Processo (Windows): Você pode excluir qualquer processo em execução de um aplicativo. Isso também exclui arquivos usados pelo processo, mas apenas quando eles são acessados pelo processo. Se possível, forneça o caminho completo do aplicativo, não apenas o nome do processo exibido no Gerenciador de Tarefa.
Exemplo
%PROGRAMFILES%\Microsoft Office\Office 14\Outlook.exe. Você pode usar caracteres curinga e variáveis.Nota
Para ver todos os processos ou outros itens que você precisa excluir de um aplicativo, consulte a documentação do fornecedor do aplicativo.
-
Site da Web: Você pode especificar sites da web usando endereço IP, intervalo de endereços IP na notação CIDR, domínio ou subdomínio.
Exemplo
- Endereço IP:
192.168.0.1 -
Intervalo de endereços IP:
192.168.0.0/24O apêndice /24 simboliza o número de bits no prefixo comum a todos os endereços de IP deste intervalo. Portanto, /24 é equivalente à máscara de rede 11111111.11111111.11111111.00000000. Em nosso exemplo, o intervalo inclui todos os endereços IP que começam com
192.168.0. -
Domínio:
google.com
Nota
Excluir um domínio exclui seus subdomínios implicitamente. Por exemplo, excluir
google.comexcluimail.google.com. - Endereço IP:
-
Aplicativo Potencialmente Indesejado: Aplicativos Potencialmente Indesejados (PUA) são programas que não são maliciosos por design, mas podem ser inadequados para ambientes empresariais. Por exemplo, eles podem introduzir riscos à privacidade, segurança ou experiência do usuário. Especifique a exclusão usando o mesmo nome pelo qual ele foi detectado pelo sistema.
- Isolamento do dispositivo (Windows): Você pode permitir que dispositivos isolados se comuniquem com certa limitação a outros dispositivos. Escolha se os dispositivos isolados podem usar comunicações de saída, de entrada ou ambas. Você pode então restringir as comunicações.
-
-
Para exclusões de arquivo ou pasta, em Ativo para, especifique se a exclusão é válida para varredura em tempo real, varredura agendada ou ambas.
-
Clique em Adicionar ou Adicionar Outro.
A exclusão é adicionada à lista de exclusões.
ID de detecção
Você pode copiar um ID de Detecção de um evento de detecção no Sophos Central Admin. Em seguida, você pode criar uma exclusão no Sophos Central Enterprise que se aplique aos seus sub-estados.
A adição de uma exclusão impede essa detecção neste aplicativo. Adiciona uma exclusão para o ID de Detecção associado a esta detecção específica. Se o mesmo comportamento ocorrer novamente nos seus sub-estados, isso não dispara uma detecção. No entanto, se o comportamento for diferente, por exemplo, caminhos ou arquivos diferentes, o ID de Detecção será diferente e irá requerer uma exclusão separada.
Para criar uma exclusão, faça o seguinte:
- No Sophos Central Admin, vá para Meu ambiente > Computadores e Servidores.
- Na lista de dispositivos, selecione um dispositivo.
- Clique em Eventos para ver os eventos detectados no computador.
- Copie o ID de Detecção do evento de detecção que deseja excluir.
- No Sophos Central Enterprise, clique no ícone de Configurações globais
. - Em Produtos e serviços, clique em Modelos globais.
- Selecione o modelo ao qual deseja adicionar uma exclusão global.
- Clique na guia Configurações globais e, em seguida, clique em Exclusões globais.
- Na página Exclusões globais, clique em Adicionar exclusão.
-
Na caixa de diálogo Adicionar exclusão, faça o seguinte:
- Em Tipo de exclusão, selecione ID de detecção.
- Cole o ID de Detecção que você copiou no Sophos Central Admin.
- Clique em Adicionar.
A exclusão é adicionada à lista de exclusões.