Lors de la création d’un ensemble d’exceptions personnalisé, ajoutez une nouvelle règle et sélectionnez le type d’exception Ignore for Telemetry (Ignorer pour la télémétrie). Le menu déroulant Ignore for (Ignorer pour) s’enrichit au fur et à mesure des règles « Ignorer pour la télémétrie » correspondantes.
Ces types d’exception personnalisés ne s’appliquent pas à la version obsolète de la fonctionnalité de télémétrie.
- Ignorer pour la télémétrie – Processus exec
- Il s’agit des événements d’exécution de processus (exec) et du processus cible en cours d’exécution.
- Ignorer pour la télémétrie – Processus source
- Il s’agit du processus à l’origine de l’activité sous-jacente surveillée et marquée comme événement de télémétrie.
- Ignorer pour la télémétrie – Processus parent source
- Il s’agit du processus parent ayant créé le processus source.
- Ignorer pour la télémétrie – Processus responsable de la source
- Il s’agit du processus responsable du processus source existant et de la chaîne d’activités qui a mené à sa création.
Après avoir sélectionné le type de processus à ignorer personnalisé souhaité pour la télémétrie, configurez les règles suivantes :
| Règle « Ignorer pour la télémétrie | Sous-champ « Règle Ignorer » | Champ de message de la télémétrie | Description |
|---|---|---|---|
| App Signing Info (Informations relatives à la signature d’une app) | Team ID (Identifiant d’équipe) | Exceptions liées au processus exec :
Exceptions liées au processus source :
| |
| App Signing Info (Informations relatives à la signature d’une app) | Signing ID (Identifiant de signature) | Exceptions liées au processus exec : Exceptions liées au processus source :
| |
| Team ID (Identifiant d’équipe) | Exceptions liées au processus exec :
Exceptions liées au processus source :
| ||
| Process Path (Chemin d’accès au processus) | Exceptions liées au processus exec : event.exec.target.executable.path Exceptions liées au processus source :
| ||
| Platform Binary (Binaire de la plateforme) | Exceptions liées au processus exec : Exceptions liées au processus source :
| Dans le message de la télémétrie, les champs event.exec.target.is_platform_binary ou process.is_platform_binary doivent être définis sur « true ». | |
| User (Utilisateur) | Exceptions liées au processus exec : Exceptions liées au processus source :
| L’identifiant de l’utilisateur effectif sera comparé au nom d’utilisateur fourni dans la règle Ignorer pour vérification. | |
| Groupe | Exceptions liées au processus exec : Exceptions liées au processus source :
| L’identifiant du groupe d’utilisateurs effectif sera comparé au nom du groupe d’utilisateurs fourni dans la règle Ignorer pour vérification. |