Exemplo 3. Operações de ficheiro excluídas

Para excluir eventos que envolvam operações com ficheiros fiáveis da telemetria, abra a janela de exclusões de telemetria EDR no separador Operações de ficheiros excluídas e adicione o ficheiro fiável.

O Kaspersky Endpoint Security combina critérios de acionamento de regras com um AND (E) lógico.

Janela de exclusões de telemetria de EDR.

Excluir operações de ficheiro

Se uma aplicação escrever num registo e pretender excluir eventos de modificação do ficheiro de registo, adicione o ficheiro de registo e o ficheiro executável da aplicação à telemetria.

Especifique as definições da seguinte forma:

Topo da página