Ansichten:
Jeder Computer hat sein eigenes Regelwerk für die Application Control-Software. Sie können:
Tipp
Tipp
Wenn ein Benutzer meldet, dass Application Control Software blockiert, die er auf einem bestimmten Computer ausführen muss, können Sie die Sperrregel auf diesem Computer rückgängig machen. Gehen Sie zu Events & ReportsApplication Control EventsSecurity Events, finden Sie den Computer, lokalisieren Sie das Sperrereignis und klicken Sie dann auf View Rules. Im erscheinenden Pop-up können Sie die Sperrregel in eine Erlaubnisregel ändern.

Anwendungssteuerungs-Software-Regelsätze anzeigen Übergeordnetes Thema

Um die Liste der Application Control-Software-Regelsätze anzuzeigen, gehen Sie zu RichtlinienCommon ObjectsRegelnApplication Control RegelnSoftware Rulesets.
application-control-policies-rulesets=f9326ae5-92fb-421d-ad29-8fad8fec4135.png
Um zu sehen, welche Regeln Teil eines Regelsets sind, doppelklicken Sie auf das Regelset und gehen Sie zum Regeln-Tab. Der Tab "Regeln" zeigt die Softwaredateien an, die mit Regeln verknüpft sind, und ermöglicht es Ihnen, Erlaubnisregeln in Sperren zu ändern und umgekehrt. (Siehe Ändern der Aktion einer Application Control-Regel.)

Sicherheitsereignisse Übergeordnetes Thema

ac-security-events=08fb79dd-418b-483c-8bea-460961c3fa8d.png
Events & ReportsEreignisseApplication Control EventsSecurity Events zeigt alle nicht erkannte Software an, die entweder auf einem Computer ausgeführt wurde oder aktiv daran gehindert wurde, ausgeführt zu werden. Sie können diese Liste nach Zeitraum und anderen Kriterien filtern. Für weitere Informationen siehe Application Control-Ereignisse.
Für jedes Ereignis (außer aggregierte Ereignisse) können Sie auf View rules klicken, um die Regel von Erlauben zu Sperren oder umgekehrt zu ändern.
Version 10.2+ des Agenten enthält eine Ereignisaggregationslogik, um das Volumen der Protokolle zu reduzieren, wenn dasselbe Ereignis wiederholt auftritt. (Siehe Aggregierte Sicherheitsereignisse interpretieren.)

Ändern Sie die Aktion für eine Application Control-Regel Übergeordnetes Thema

Wenn Sie eine Software zulassen möchten, die Sie zuvor gesperrt haben (oder umgekehrt), können Sie die Aktion in der Regel bearbeiten. Wenn Sie die Regel rückgängig machen möchten, damit die Software nicht von Application Control erkannt wird (mit anderen Worten, die Regel löschen und nicht nur ihre Aktion ändern), siehe Eine einzelne Application Control-Regel löschen stattdessen.

Prozedur

  1. Gehe zu RichtlinienCommon ObjectsRegelnApplication Control RegelnSoftware Rulesets.
  2. Doppelklicken Sie, um das Regelset auszuwählen, das die Regel enthält, die Sie ändern möchten.
  3. Im erscheinenden Pop-up-Fenster gehen Sie zum Regeln-Tab.
  4. Wenn Sie sich auf Software konzentrieren möchten, die gesperrt (oder erlaubt) wurde, wählen Sie im Menü neben Application Control Regeln By Action aus, um ähnliche Regeln zu gruppieren. Alternativ können Sie die Suche verwenden, um die Liste zu filtern.
    application_control_rules=ef31135f-88d5-45e7-82c7-52b79c51bcd6.png
    Wenn Sie die Aktion für eine Softwaredatei ändern möchten, diese jedoch mehrere unterschiedliche Dateinamen hat, wählen Sie By File Name, um verwandte Regeln zu gruppieren.
  5. Suchen Sie die Zeile für die spezifische Software, die Sie zulassen oder sperren möchten.
  6. Im Aktion-Spalte die Einstellung auf erlauben oder sperren ändern und dann auf OK klicken.
    Das nächste Mal, wenn der Agent eine Verbindung mit Server- und Workload Protection herstellt, wird die Regel aktualisiert und die Versionsnummer erhöht.

Nächste Schritte

Eine einzelne Application Control-Regel löschen Übergeordnetes Thema

Wenn Sie eine von Ihnen erstellte Regel rückgängig machen möchten, gehen Sie zu RichtlinienCommon ObjectsRegelnApplication Control RegelnSoftware Rulesets, doppelklicken Sie auf das Regelset, das die Regel enthält, gehen Sie zum Regeln-Tab, wählen Sie die Regel aus und klicken Sie dann auf Löschen.
Einige Dinge, die Sie beachten sollten:
  • Wenn die Regeln nicht mehr benötigt werden, können Sie sie löschen, um die Größe des Regelsatzes zu verringern. Dies verbessert die Leistung, indem der RAM- und die CPU-Auslastung reduziert werden.
  • Wenn Sie eine Regel löschen, erkennt Application Control die Software nicht mehr. Wenn die Software erneut installiert wird, erscheint sie wieder auf der Aktionen-Registerkarte.
  • Wenn ein Software-Update instabil ist und Sie möglicherweise ein Downgrade benötigen, behalten Sie Regeln bei, die einen Rollback auf die vorherige Softwareversion ermöglichen, bis Sie die Tests abgeschlossen haben.
  • Um die ältesten Regeln zu finden, gehen Sie zu RichtlinienRegelnApplication Control RegelnSoftware Rulesets, und klicken Sie dann auf Columns. Wählen Sie Date/Time (Last Change), klicken Sie auf OK, und klicken Sie dann auf die Kopfzeile der Spalte, um nach Datum zu sortieren.

Ein Application Control-Regelsatz löschen Übergeordnetes Thema

Wenn ein Application Control-Regelsatz nicht mehr verwendet wird (zum Beispiel, wenn der mit dem Regelsatz verbundene Computer nicht mehr existiert), können Sie ihn löschen.
Um ein Regelwerk zu löschen, gehen Sie zu RichtlinienRegelnApplication Control RegelnSoftware Rulesets, klicken Sie auf ein Regelwerk, um es auszuwählen, und klicken Sie auf Löschen.