跳至內容

全域排除項

您可以從威脅掃描中排除檔案、網站和應用程式,如下所述。您也可以按偵測 ID 排除。

我們仍然會檢查被排除的項目有無漏洞。

注意

這些排除項將套用於您的所有使用者(及其裝置)和伺服器。若您僅希望將其套用至特定使用者或伺服器,請改用 Sophos Central Admin 中的排除項。

警告

新增排除項前務必謹慎,因為這樣做可能會降低防護。

子區域無法從全域設定全域排除清單新增排除項。他們可以建立事件清單中的排除項,但這些排除項不會包含在您可以在Sophos Central Enterprise 中檢視和管理的全域排除項清單中。

從 Sophos Central Enterprise 推送的全域排除項將與 Sophos Central Admin 清單合併。

若要新增全域排除項,請如下操作:

  1. 按一下工作列中的「整體設定」整體設定圖示。
  2. 在「產品與服務」中,按一下「全域範本」。
  3. 選擇要新增全域排除項的範本。
  4. 點選「全域設定」索引標籤,然後點選「全域排除項」。
  5. 在「全域排除項」頁面上,按一下「新增排除項」。
  6. 新增例外項目對話方塊中,執行以下操作:

    1. 在「排除類型」下拉清單中,選擇要排除的項目類型,例如檔案或資料夾、網站或潛在的有害應用程式。
    2. 指定要排除的項目。以下規則適用於:

      • 檔案或資料夾 (Mac/Linux):您可以排除資料夾或檔案。您可使用萬用字元 ? 和 *。

        範例

        /Volumes/excluded (Mac)``/mnt/hgfs/excluded (Linux)

      • 程式 (Windows):您可以從應用程式中排除任何執行的處理程序。這樣做也會排除該程式使用的檔案,但只有在該程式存取這些檔案時。如果可能,請輸入應用程式的完整路徑,而不僅僅是工作管理器中顯示的處理程序名稱。

        範例

        %PROGRAMFILES%\Microsoft Office\Office 14\Outlook.exe。您可以使用萬用字元和變數。

        注意

        如遇檢視應用程式需要排除的所有處理程序或其他項目,請參閱應用程式廠商的文檔。

      • 網站:您可以將網站指定為 IP 位址、CIDR 表示法的 IP位址 範 圍、網域名稱或子網域名稱。

        範例
        • IP 位址*: 192.168.0.1
        • IP 位址範圍:192.168.0.0/24

          後置的 /24 表示該範圍的所有 IP 位址公用前置中的位元數。因此,/24 等於網路遮罩 11111111.11111111.11111111.00000000。在我們的範例中,範圍包括所有以 192.168.0 開頭的 IP 位址 192.168.0

        • 網域: google.com

        注意

        排除某個網域名稱會隱含排除其所有子網域。例如,排除google.com不包括mail.google.com

      • 可能不需要的應用程式:潛在有害應用程式 (PUA) 是指那些並非出於惡意設計,但可能不適合商業環境的程式。例如,它們可能帶來隱私、安全性或使用者體驗的風險。使用系統偵測到的相同名稱指定排除項。

      • 裝置隔離 (Windows):您可以允許隔離的裝置與其他裝置進行有限的通訊。選擇隔離設備是否可以使用出站通信或入站通信,或者兩者都可以使用。接著就能限制通訊。
    3. 對於檔案或資料夾排除項,在「活動物件」下,指定排除項是否對即時掃描、計畫掃描或兩者都有效。

    4. 按一下 新增新增另一項

      排除項已新增到排除項清單中。

偵測 ID

您可以從 Sophos Central Admin 中的偵測事件複製偵測 ID。然後,您可以在 Sophos Central Enterprise 中建立適用於您的子領域的排除項。

新增排除項可防止在此應用程式上執行此偵測。其爲與此特定偵測關聯的偵測 ID 新增了排除項。如果在您的子領域上再次發生相同行為,則不會觸發偵測。但如果行為不同,例如不同路徑或檔案,則偵測 ID 不同,需要進行單獨排除。

若要建立排除項,請執行以下操作:

  1. 在 Sophos Central Admin 中,前往 我的環境 > 電腦與伺服器
  2. 在裝置清單中,選擇一個裝置。
  3. 按一下 事件 以查看電腦上偵測到的事件。
  4. 從要排除的偵測事件複製偵測 ID。
  5. 在 Sophos Central Enterprise 中,按一下 整體設定圖示 整體設定圖示。
  6. 在「產品與服務」中,按一下「全域範本」。
  7. 選擇要新增全域排除項的範本。
  8. 點選「全域設定」索引標籤,然後點選「全域排除項」。
  9. 在「全域排除項」頁面上,按一下「新增排除項」。
  10. 新增例外項目對話方塊中,執行以下操作:

    1. 「排除類型」下,選擇「偵測 ID」
    2. 貼上您在 Sophos Central Admin 中複製的偵測 ID。
    3. 按一下 新增

    排除項已新增到排除項清單中。