Mit der benutzerdefinierten Strategie zur Bedrohungsvermeidung können Sie das Verhalten jeder der verfügbaren Bedrohungsvermeidungs-Engines konfigurieren.
Anforderungen
Ein neuer oder bestehender macOS Sicherheitsplan, auf den die benutzerdefinierte Strategie zur Bedrohungsvermeidung angewendet wurde.
- Navigieren Sie im macOS Sicherheitsportal zu Pläne. Zum Erstellen eines neuen Plans klicken Sie auf Plan erstellen oder wählen Sie einen bestehenden Plan aus und klicken Sie auf Bearbeiten.
- Suchen Sie auf der Planseite den Abschnitt Threat Prevention (Bedrohungsvermeidung).
- Wählen Sie die Strategie Custom (Benutzerdefiniert) aus.
- Klicken Sie auf Edit custom engines (Benutzerdefinierte Engines bearbeiten), um Ihre benutzerdefinierte Strategie zu konfigurieren.
- Wählen Sie neben dem Namen der Engine die Option Edit custom engine (Benutzerdefinierte Engine bearbeiten) aus.
- Konfigurieren Sie das Verhalten der Engine nach Bedarf.
Die folgenden Optionen gelten für die Bedrohungsvermeidungs-Engines sowie die alten Konfigurationsoptionen. Sie können die Engine-Einstellungen entsprechend Ihren spezifischen Anforderungen auswählen.
- Blockieren und melden —
Blockiert jeden Prozess, der in der Bedrohungsdatenbank vorkommt, und stellt ihn unter Quarantäne.
- Nur Bericht —
Deaktiviert Prozessblockierung und Dateiquarantäne, meldet jedoch Datenbanktreffer als Alarm.
- Deaktiviert —
Deaktiviert jegliche Prozessblockierung, Dateiquarantäne und Berichterstellung als Reaktion auf einen Treffer in der Bedrohungsdatenbank.
- Sobald Sie die Konfiguration der benutzerdefinierten Engine abgeschlossen haben, klicken Sie auf Close (Schließen).
- Sie können nun die verbleibenden Felder des Plans bearbeiten. Nachdem Sie alle Änderungen vorgenommen haben, speichern Sie den Plan.
Ihr Plan verfügt nun über eine benutzerdefinierte Strategie der Bedrohungsvermeidung.