Al crear un conjunto de excepciones personalizado, añada una nueva regla y elija el tipo de excepción . El menú emergente Ignore for (Ignorar para) se llenará con las reglas para ignorar la telemetría correspondientes.
Estos tipos de excepciones personalizados no se aplican a la versión desfasada de la telemetría.
- Ignore for Telemetry - Exec Process (Ignorar para telemetría - Ejecutar proceso)
- Son los eventos de ejecución de procesos y se está ejecutando el proceso de destino.
- Ignore for Telemetry - Source Process (Ignorar para telemetría - Proceso de origen)
- Se trata del proceso que provocó que se monitorizara la actividad subyacente y se registrara como un evento de telemetría.
- Ignore for Telemetry - Source Parent Process (Ignorar para telemetría - Proceso de origen principal)
- Se trata del proceso principal que creó directamente el proceso de origen.
- Ignore for Telemetry - Source Responsible Process (Ignorar para telemetría - Proceso de origen responsable)
- Se trata del proceso responsable de la existencia del proceso de origen y encargado de la cadena de actividad que lleva a su creación.
- Ignore for Telemetry (Ignorar para telemetría) - Red
- Se trata de los eventos de red y es el proceso de origen que establece la conexión de red.
Después de seleccionar el tipo de acción personalizada para ignorar la telemetría, configure las reglas subsiguientes:
| Regla para ignorar la telemetría | Subcampo de regla para ignorar | Campo de mensaje de telemetría | Descripción |
|---|---|---|---|
| App Signing Info (Información de firma de app) | Team ID (ID de equipo) | Ejecutar excepciones de proceso:
Excepciones de proceso de origen:
| |
| App Signing Info (Información de firma de app) | Signing ID (ID de firma) | Ejecutar excepciones de proceso: Excepciones de proceso de origen:
| |
| Team ID (ID de equipo) | Ejecutar excepciones de proceso:
Excepciones de proceso de origen:
| ||
| Process Path (Ruta de proceso) | Ejecutar excepciones de proceso:event.exec.target.executable.path Excepciones de proceso de origen:
| ||
| Platform Binary (Binario de plataforma) | Ejecutar excepciones de proceso: Excepciones de proceso de origen:
| Los campos event.exec.target.is_platform_binary o process.is_platform_binary deben configurarse como «true» en el mensaje de telemetría. | |
| Usuario | Ejecutar excepciones de proceso: Excepciones de proceso de origen:
| Se comprobará que el ID del usuario efectivo coincida con el nombre de usuario proporcionado en la regla para ignorar. | |
| Grupo | Ejecutar excepciones de proceso: Excepciones de proceso de origen:
| Se comprobará que el ID del grupo de usuarios efectivo coincida con el nombre del grupo de usuarios proporcionado en la regla para ignorar. |