Lors de la création d’un ensemble d’exceptions personnalisé, ajoutez une nouvelle règle et choisissez le type d’exception . Le menu contextuel Ignore for (Ignorer pour) s’enrichit au fur et à mesure des règles « Ignorer pour la télémétrie » correspondantes.
Ces types d’exception personnalisés ne s’appliquent pas à la version obsolète de la fonctionnalité de télémétrie.
- Ignorer pour la télémétrie – Processus d’exécution
- Il s’agit des évènements d’exécution de processus (exec) et du processus cible en cours d’exécution.
- Ignorer pour la télémétrie – Processus source
- Il s’agit du processus à l’origine de l’activité sous-jacente surveillée et marquée comme évènement de télémétrie.
- Ignorer pour la télémétrie – Processus parent source
- Il s’agit du processus parent ayant créé le processus source.
- Ignorer pour la télémétrie – Processus responsable de la source
- Il s’agit du processus responsable du processus source existant et de la chaîne d’activités qui a mené à sa création.
- Ignorer pour la télémétrie – Réseau
- Cela concerne les évènements réseau et correspond au processus source qui établit la connexion réseau.
Après avoir sélectionné le type de processus à ignorer personnalisé souhaité pour la télémétrie, configurez les règles suivantes :
| Règle « Ignorer pour la télémétrie » | Sous-champ « Règle Ignorer » | Champ de message de la télémétrie | Description |
|---|---|---|---|
| App Signing Info (Informations relatives à la signature d’une app) | Identifiant d’équipe | Exceptions liées au processus exec :
Exceptions liées au processus source :
| |
| App Signing Info (Informations relatives à la signature d’une app) | Signing ID (Identifiant de signature) | Exceptions liées au processus exec : Exceptions liées au processus source :
| |
| Identifiant d’équipe | Exceptions liées au processus exec :
Exceptions liées au processus source :
| ||
| Process Path (Chemin d’accès au processus) | Exceptions liées au processus exec : event.exec.target.executable.path Exceptions liées au processus source :
| ||
| Platform Binary (Binaire de la plateforme) | Exceptions liées au processus exec : Exceptions liées au processus source :
| Dans le message de la télémétrie, les champs event.exec.target.is_platform_binary ou process.is_platform_binary doivent être définis sur « true ». | |
| Utilisateur | Exceptions liées au processus exec : Exceptions liées au processus source :
| L’identifiant de l’utilisateur effectif sera comparé au nom d’utilisateur fourni dans la règle Ignorer pour vérification. | |
| Groupe | Exceptions liées au processus exec : Exceptions liées au processus source :
| L’identifiant du groupe d’utilisateurs effectif sera comparé au nom du groupe d’utilisateurs fourni dans la règle Ignorer pour vérification. |