黑名单配置用于在全网终端强制拦截已知的恶意文件或进程。当获取到外部威胁情报或发现内部恶意文件(如特定勒索软件 Hash)时,管理员可通过此功能将风险特征录入系统,实现对已知威胁的全局封堵与快速响应。本文档主要介绍如何新增与管理黑名单规则。
配置项 | 说明 | 配置样例 |
|---|---|---|
风险类型 | 选择您希望在黑名单中特别标记的风险类型,可选未知、钓鱼软件、木马、后门、恶意邮件、漏洞利用程序、恶意广告、黑客工具、勒索软件、病毒或挖矿软件。 | 示例 1:添加特定风险类型的文件到黑名单,此样例将确保在 Windows 系统下,名为
示例 2:添加进程到黑名单,此样例将
示例 3:基于文件 SHA1 添加到黑名单,此样例将特定 SHA1 值的文件添加到 macOS 和 Linux 系统的黑名单中,以便在扫描时对其进行病毒风险的特别关注。
示例 4:添加恶意广告风险类型的文件后缀到黑名单,此样例将所有具有
|
任务类型 | 选择要添加到黑名单的类型,可选进程、文件名称或文件 SHA1。 | |
相关配置 | 根据所选任务类型,输入具体的配置信息。多个配置项用回车隔开。 | |
操作系统 | 勾选适用的操作系统,如 macOS、Windows 或 Linux。 |
在黑名单列表中,您可以查看每条规则的详细信息,并对其进行编辑或删除。