跳到主要内容

这篇文章是给谁看的?

Incydr专业,企业,地平线和政府F2
Incydr基础,高级,和政府F1

的Code42控制台中找到您的产品计划帐户菜单

老师,不。

Incydr Professional, Enterprise, Horizon和Gov F2,是的。

Incydr基础,高级和Gov F1,是的。

首页
开始
发布说明
常见问题
api
系统状态
Code42支持

在EDR软件中使用Code42的最佳实践

概述

Code42补充了许多安全端点检测和响应(EDR)应用程序的功能。betway365通常,这些应用程序与Code42无缝地工作,不需要任何配置更改。

但是,如果EDR应用程序生成了似乎是由Code42的软件引起的假阳性警报,请使用本文来确定是否需要在EDR中创建任何异常。

    第三方应用程序
    端点检测和响应(EDR)应用程序示例包括:Carbon Black, CrowdStrike, ESET, Kaspersky, McAfee, SentinelOne, Sophos和Symantec。为了一致性,用这个术语功能的工具在本文中用于描述这些类型的应用程序,并包括防病毒应用程序。
      Non-Code42产品
      来自其他制造商的产品信息旨在作为一种资源,帮助您最大限度地利用Code42产品。但是,我们的技术支持工程师不能为这些产品提供直接的帮助。如果需要Code42以外的产品的帮助,请联系产品的制造商。
      需要帮忙吗?
      如需帮助,请联系您的客户成功经理(CSM)与Code42专业服务团队联系。如果你不知道你的CSM是谁,联系我们的技术支持工程师

      注意事项

      • Code42路径和文件的确切集将在不同版本之间发生变化。
      • Code42应用程序部署期间的用户检测执行可以触发某些系统的警报(由于PowerShell或批处理脚本中的shell执行)。用户检测仅在部署期间发生,并且有几种不需要设置全局异常的缓解措施。有关Code42应用程序部署的帮助,请联系您的CSM与我们的专业服务团队联系。

      Code42的EDR支持策略

      Code42应用程序不需要EDR工具中的特定异常或配置才能正常工作。你的最佳做法是:

      • 在部署时通知您的安全和端betway365点管理团队有关Code42应用程序。告诉他们如果有问题可以参考这篇文章。
      • 不要主动为Code42应用程序创建排除。

      如果你遇到假阳性警报由于Code42应用程序而出现的问题,请使用本文识别Code42文件路径和可执行名称。然后使用该信息帮助您决定是否需要基于环境中的特定事件创建任何异常。避免为所有Code42文件夹添加批量异常。

      EDR政策、实践和配置对于每个组织的目标、目的和风险承受能力都是非常复杂和主观的。虽然Code42是Code42应用程序如何打包、分发以及运行时如何运行的专家,但我们无法提供其他解决方案。我们可以帮助诊断合法行为,但Code42的目标不是规定如何管理其他供应商的产品。

      为什么Code42会产生EDR假阳性警报?

      Code42应用程序需要完全的磁盘访问,读取许多文件,并自动更新自己。这些都是有价值的特性,使Code42能够提供持betway提款续监控。然而,这些活动最初可能会被使用启发式和机器学习来增强内容定义和策略的EDR工具识别为可疑行为。

      在大多数情况下,EDR工具不一定会将Code42应用程序归类为恶意软件或病毒,但是没有上下文的Code42活动可能看起来足够可疑,以至于在第一次发生时产生警报。根据EDR工具的配置方式以及对初始警报的响应方式,该工具可能会学会将Code42活动正确归类为已批准和受信任的行为,也可能会错误地生成更多警报。

      误报警报并非Code42应用独有。许多其他端点应用程序都受到EDR工具的同样审查,可能需要管理员在初始安装或升级后采取措施。如果环境中的其他端点应用程序需要与Code42类似的权限,则可以将它们用作响应Code42应用程序的警报和应用异常的模板。

      添加EDR例外

      如果您决定在EDR应用程序中创建异常,请使用以下指南。

      Incydr专业,企业,地平线和政府F2

      Incydr基础,高级,和政府F1