Sophos Central - Ausnahmen für Deep Learning, Klassischen AV, Exploit Prevention und Cryptoguard

Sophos Central Ausnahmen sind auf den ersten Blick vielleicht verwirrend. Wer Sophos aus der Vergangenheit kennt weiß jedoch, dass es Modular aufgebaut ist. Daher sind Ausnahmen an verschiedenen Orten zu finden.

Klassischer AV + Deep Learning:
Central Dashboard -> Global Einstellungen -> Ausschluss hinzufügen -> Datei oder Ordner (Windows) 
Central Dashboard -> Global Einstellungen -> Ausschluss hinzufügen -> Process (Windows) 

Exploit Prevention:
Central Dashboard -> Global Einstellungen -> Ausschluss hinzufügen -> Exploit-Abwehr (Windows) -> "Anwendung nicht aufgeführt?"  -> Anwendung nach Pfad ausschließen -> Protect Application deaktivieren
Central Dashboard -> Global Einstellungen -> Ausschluss hinzufügen -> Erkannte Exploits (Windows/Mac)

Cryptoguard:
Für die Cryptoguard Komponente besteht derzeit keine mir bekannte Möglichkeit präventiv Ausnahmen zu definieren.
Hier muss anhand des Thumbprints einer Cryptoguard Erkennung nachträglich eine Ausnahme definiert werden
Central Dashboard -> Global Einstellungen -> Ausschluss hinzufügen -> Erkannte Exploits (Windows/Mac)

Im Falle eines Updates der Software, kann es sein, dass sich der Thumbprint ändert wodurch die bestehende Ausnahme nicht mehr greift.

 


Drucken