You need to enable JavaScript to run this app.
文档中心
飞连

飞连

复制全文
下载 pdf
安全策略配置
黑名单配置
复制全文
下载 pdf
黑名单配置

黑名单配置用于在全网终端强制拦截已知的恶意文件或进程。当获取到外部威胁情报或发现内部恶意文件(如特定勒索软件 Hash)时,管理员可通过此功能将风险特征录入系统,实现对已知威胁的全局封堵与快速响应。本文档主要介绍如何新增与管理黑名单规则。

新增黑名单文件

  1. 登录管理后台。
  2. 在左侧导航栏,选择终端安全策略中心
  3. 策略中心页面,单击黑名单配置页签。
  4. 在页面右侧,单击 + 添加黑名单,完成以下配置,并单击确定

配置项

说明

配置样例

风险类型

选择您希望在黑名单中特别标记的风险类型,可选未知钓鱼软件木马后门恶意邮件漏洞利用程序恶意广告黑客工具勒索软件病毒挖矿软件

示例 1:添加特定风险类型的文件到黑名单,此样例将确保在 Windows 系统下,名为 suspicious_file.exeunwanted_app.dll 的文件在扫描时被标记为勒索软件风险。

  • 风险类型:勒索软件
  • 任务类型:文件名称
  • 相关配置
    • suspicious_file.exe
    • unwanted_app.dll
  • 操作系统:Windows

示例 2:添加进程到黑名单,此样例将 hacker_tool.exe 进程添加到 Windows 和 Linux 系统的黑名单中,以便在扫描时对其进行特别检测。

  • 风险类型:黑客工具
  • 任务类型:进程
  • 相关配置
    • hacker_tool.exe
  • 操作系统:Windows、Linux

示例 3:基于文件 SHA1 添加到黑名单,此样例将特定 SHA1 值的文件添加到 macOS 和 Linux 系统的黑名单中,以便在扫描时对其进行病毒风险的特别关注。

  • 风险类型:病毒
  • 任务类型:文件 SHA1
  • 相关配置
    • EF4B7DEB9D7AC41C0B7C7BC8CB8D0B5B6DF65CBF
  • 操作系统:macOS、Linux

示例 4:添加恶意广告风险类型的文件后缀到黑名单,此样例将所有具有 .ads.pop 文件后缀的文件添加到 Windows 和 macOS 系统的黑名单中,以便在扫描时对它们进行恶意广告风险的检测。

  • 风险类型:恶意广告
  • 任务类型:文件后缀
  • 相关配置
    • .ads
    • .pop
  • 操作系统:Windows、macOS

任务类型

选择要添加到黑名单的类型,可选进程文件名称文件 SHA1

相关配置

根据所选任务类型,输入具体的配置信息。多个配置项用回车隔开。

操作系统

勾选适用的操作系统,如 macOSWindowsLinux

管理已有黑名单

黑名单列表中,您可以查看每条规则的详细信息,并对其进行编辑删除

最近更新时间:2026.05.08 17:49:56
这个页面对您有帮助吗?
有用
有用
无用
无用