Перейти к содержанию
xck

Централизованная настройка исключений на SEPM для клиентов

Recommended Posts

xck

Всем привет, задался вопросом оптимизации клиентов (в частности направленную на улучшение производительности OS), во многих описаниях от различных вендоров описаны исключения для своих продуктов, как например в одной из статей Microsoft описаны исключения для некоторых файлов:

- Adonavsvc.exe

- FscStatsServ.exe

- FscController.exe

- FscTransportScanner.exe

- FscDiag.exe

- FscUtility.exe

- FscExec.exe

На клиентах установлен только компонент - Antivirus and Antispyware Protection, добавление исключений (файлов) в настройках политик возможно только в нескольких случаях:

1. - Windows Exceptions - Security Risk Exceptions - File

2. - Windows Exceptions - TruScan Proactive Threat Scan Exceptions - Process

в первом случае к файлам необходимо указывать полный путь (что довольно проблематично, так как у ОС различная архитектура и т.п.), причем не поддерживаются такие методы как - Fsc*.exe, во втором достаточно указать только имя запускаемого процесса НО у меня остановлен ТОЛЬКО - Antivirus and Antispyware Protection как быть, может у кого есть какие рекомендации?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Хорошо бы, чтобы uVS мог "самостоятельно" пополнять базу проверенных. Так: Оператор указывает каталог где находятся файлы установки:  Типа: Firefox Setup 93.0.exe  ;  472.12-desktop-win10-win11-64bit-international-whql.exe;  и т.д. А программа "сама" их  распаковывает и пополняет базу проверенных. По хорошему ещё можно задать список\исключения\игнорирования - вложенных файлов. nvgwls.exe - не распаковывать. NvCplSetupInt.exe  - распаковать и т.д. Это позволит существенно быстрее пополнять базу + экономя времени.    
    • demkd
      ---------------------------------------------------------
       4.11.12
      ---------------------------------------------------------
       o В обработчик BITS добавлен разбор командной строки нотификации. (BITS v1.5+)  o Добавлено автоматическое определение NTFS линков.  
    • Ego Dekker
      Антивирусы для macOS были обновлены до версии 6.11.2. В числе прочего добавлена поддержка macOS Monterey (версия 12).
    • demkd
      uVS c v 3.87.4 работает с bits и все что там есть попадает в раздел "Задачи".
    • PR55.RP55
      В программе FRST  Обновили команду - EmptyTemp:  теперь при очистке Temp.  происходит  удаление файла: qmgr.db Причина: Злоумышленники используют фоновую интеллектуальную службу передачи (BITS)... Подробнее: https://www.mandiant.com/resources/attacker-use-of-windows-background-intelligent-transfer-service  
×