Issue:
- DeepGuard bloque l'application. Il a été déterminé qu'il s'agissait d'une application à haut risque par heuristique de contrôle du système.
- Une fois que le hachage SHA-1 du fichier et le chemin du fichier sont exclus dans WithSecureClient Security 13.x/14.x/15.x, Deepguard continue de bloquer l'application
Resolution:
Vous pouvez exclure les pilotes réseau de l'analyse en procédant comme suit :
- Connectez-vous à la console Policy Manager
- Cliquez sur l'onglet Paramètres
- Cliquez sur Vue avancée
- Accédez à F-Secure DeepGuard
- Cliquez sur Paramètres
- Cliquez sur Applications exclues et entrez l'exclusion au format UNC, par exemple '\\servername\share\folder\to\the\app.exe'
Si cet emplacement est également mappé à une lettre de lecteur (N:\), vous devez ajouter une autre exclusion obligatoire au format mappé :
par exemple N:\folder\to\the\app.exe
Les deux formats sont nécessaires, car les lecteurs réseau mappés sont spécifiques à l'utilisateur, les paramètres et DeepGuard ne peuvent pas effectuer automatiquement le mappage des lettres de lecteur en fonction de l'utilisateur. Les exclusions basées sur des dossiers sur les lecteurs réseau sont également prises en charge.
Reportez-vous à la capture d'écran ci-dessous lors de la création des exclusions :
7. Distribuez la politique
Note:
- Si vous utilisez WithSecure Client Security 13.10, veuillez mettre à niveau vers 13.11 car la dernière version a des améliorations pour DeepGuard.
- Vous pouvez également définir l'exclusion avec un caractère générique, par exemple si le chemin est N:\folder\to\the\app.exe et N: a un mappage impair, vous pouvez toujours faire une exclusion comme *\the\app.exe
- F-Secure Security Cloud (ORSP) a une priorité plus élevée que les exclusions SHA-1. Seule l'exclusion de chemin de fichier ou de dossier a une priorité plus élevée sur ORSP.
- Si vous utilisez Policy Manager Version 14.xx. Ce paramètre a été remplacé par Fichiers et applications exclus de l'analyse, qui s'applique aux hôtes Client Security 13.x et versions ultérieures. Vos applications approuvées existantes ont été déplacées vers le nouveau paramètre.
Article no: 000004819
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.