Issue:
WithSecure Elements Endpoint Detection and Response (EDR) upptäcker en säker applikation (t.ex. en intern applikation). Hur vitlistar jag upptäckt?
Resolution:
Gör följande för att vitlista en fil direkt:
- Logga in på Elements Security Center här .
- Expandera kategorin HÄNDELSER i den vänstra rutan
- Välj alternativet Broad Context Detections .
- Välj det BCD-ID som kräver vitlista.
- Klicka på alternativet "Uppdatera status " längst ned på sidan.
- Välj "Stängt" från rullgardinsmenyn och välj sedan orsak som "Falskt positivt"
- Klicka på alternativet "Uppdatera" .
När du har minst en incident som är identisk med incident och det inte finns någon identisk incident där statusen är stängd som bekräftad, kommer den falska positiva hanteringen i WithSecure Elements Endpoint Detection and Response (EDR) att stänga den falska positiva automatiskt.
Detektering av breda sammanhang kan stängas som Auto falsk positiv automatiskt när de är identiska med tidigare stängda falsklarm. För att WithSecure Elements Endpoint Detection and Response ska stänga en bred upptäckt som automatisk falsk positiv måste följande kriterier vara uppfyllda:
- Incidenten måste vara New / Unconfirmed ,
- du måste ha stängt en identisk incident i samma organisation som False positive , och
- inga identiska incidenter i samma organisation har Confirmed .
Mer information om automatisk hantering av incidenter finns här . I händelse av att detta har slutförts flera gånger och filen fortfarande upptäcks, gör en begäran om vitlista för False Positive-händelsen enligt följande:
- Från menyn till vänster i WithSecure Elements Endpoint Detection and Response (EDR), klicka på de tre prickarna under Rapporter och välj Support
- Klicka på länken Begär vitlista , detta kommer att få upp ett formulär för supportförfrågan
- Kontrollera att följande fält är korrekt ifyllda:
- Problemkategori -> Hot/skadlig programvara
- Problem Underkategori -> Falskt positivt
- Produktgrupp -> För företag
- Produktnamn -> Snabb upptäckt och svar
- Språk -> engelska
- Ange 3-5 exempel Broad Context Detection ID (BCD-ID), en anledning till varför detta innehåll bör vitlistas och omfattningen (Enskild värd, företagsnivå, etc) under Beskrivning .
- Fyll i resten av erforderlig ärendeinformation. Korrekt och fullständig information hjälper oss att identifiera dig och ge dig rätt servicenivå
- Klicka på Skicka för att öppna supportärendet
Article no: 000008622
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.