Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Le esclusioni delle cartelle per l'automazione consentono di specificare le cartelle che l'indagine e la correzione automatizzate ignorano in Microsoft Defender per endpoint Plan 2. Quando un avviso attiva un'indagine automatizzata, l'indagine esamina l'evidenza, raggiunge un verdetto per ogni elemento e quindi esegue o consiglia azioni correttive in base al livello di automazione. Escludere una cartella fa sì che queste analisi non intervengano sui relativi contenuti, il che è utile per le directory che contengono file noti come sicuri e che altrimenti rallenterebbero o complicherebbero un'analisi.
Una voce di esclusione delle cartelle di automazione è composta dai seguenti elementi:
| Elemento | Obbligatorio? | Descrizione |
|---|---|---|
| Cartella | Sì | Comprende tutte le sottocartelle. Supporta l'uso di un carattere jolly finale, ad esempio c:\old viruses*, che trova corrispondenza con c:\old viruses 20_6_2016. |
| Extensions | No | Una o più estensioni di file nella cartella specificata, separate da virgole. |
| Nomi di file | No | Uno o più nomi di file nella cartella specificata, separati da virgole. Definire esplicitamente i nomi dei file aiuta a impedire che un attaccante usi una cartella esclusa per nascondere un exploit. |
| Descrizione | Sì | Descrizione dell'esclusione. |
Dopo aver creato un'esclusione, i tentativi di raccogliere o esaminare i file esclusi con live response hanno esito negativo con l'errore File is excluded. Le indagini automatizzate ignorano anche gli elementi esclusi.
Tutte le impostazioni di esclusione delle cartelle di automazione vengono gestite nella pagina Esclusioni di cartelle di Automazione nel portale di Microsoft Defender all'indirizzo https://security.microsoft.com/securitysettings/endpoints/folder_exclusions.
Le esclusioni delle cartelle di automazione si applicano a tutti i dispositivi di cui è stato eseguito l'onboarding in Defender per endpoint. Influiscono solo sull'indagine e sulla correzione automatizzate. I file esclusi sono comunque soggetti a analisi antivirus.
Note
In Microsoft Defender for Business l'indagine e la correzione automatizzate sono preconfigurate e non possono essere personalizzate, quindi le esclusioni di cartelle di automazione non sono disponibili.
Per una panoramica del modo in cui le esclusioni di cartelle di automazione si adattano agli altri tipi di esclusione in Defender per endpoint, vedere Esclusioni di cartelle di Automazione.
Prerequisiti
Prima di poter eseguire le procedure descritte in questo articolo, è necessario disporre delle autorizzazioni necessarie. Sono disponibili le opzioni seguenti per assegnare le autorizzazioni necessarie:
Microsoft Defender XDR Controllo degli accessi unificato basato sui ruoli (RBAC):
- Creare e gestire le esclusioni: Autorizzazione e impostazioni/Impostazioni di sicurezza/Impostazioni di sicurezza principali (gestione)
- Accesso in sola lettura alle esclusioni: autorizzazioni e impostazioni/Impostazioni di sicurezza/Impostazioni di sicurezza principali (lettura)
Controllo degli accessi in base al ruolo (RBAC) di Microsoft Defender per endpoint: autorizzazione Gestire le impostazioni di sicurezza nel Centro sicurezza. Questo modello è disponibile solo per le organizzazioni create prima di febbraio 2025.
Microsoft Entra autorizzazioni: l'appartenenza ai ruoli Amministratore della sicurezza o Amministratore* globale fornisce agli utenti le autorizzazioni e le autorizzazioni necessarie per altre funzionalità in Microsoft 365.
Importante
* Microsoft sostiene fortemente il principio dei privilegi minimi. L'assegnazione degli account solo alle autorizzazioni minime necessarie per eseguire le attività consente di ridurre i rischi per la sicurezza e di rafforzare la protezione complessiva dell'organizzazione. Amministratore globale è un ruolo con privilegi elevati che è consigliabile limitare agli scenari di emergenza o quando non è possibile usare un ruolo diverso.
Aggiungere un'esclusione di una cartella di automazione
Per aggiungere un'esclusione di cartelle di automazione, seguire questa procedura:
Nel riquadro Esclusioni di cartelle di Automazione nel portale di Defender in https://security.microsoft.com/securitysettings/endpoints/folder_exclusionsselezionare + Nuova esclusione di cartelle.
Configurare le impostazioni seguenti visualizzate:
-
Cartella (obbligatorio): immettere il percorso della cartella, ad esempio
c:\old virusesoc:\old viruses*. -
Estensioni: lasciare vuoto o immettere una o più estensioni di file, ad esempio
dll,exe,sys. -
Nomi file: lasciare vuoto o immettere uno o più nomi di file, ad esempio
app1.exe,app2.exe. - Descrizione (obbligatorio): immettere testo descrittivo per l'esclusione.
Al termine, selezionare
Salva.-
Cartella (obbligatorio): immettere il percorso della cartella, ad esempio
Il riquadro Esclusioni di cartelle di Automazione mostra tutti i dettagli sull'esclusione, inclusi gli utenti che lo hanno creato e quando.
Modificare l'esclusione di una cartella di automazione
Nel riquadro Esclusioni di cartelle di Automazione nel portale di Defender in https://security.microsoft.com/securitysettings/endpoints/folder_exclusionsselezionare Modifica nella voce di esclusione.
Le stesse impostazioni vengono visualizzate quando è stata creata l'esclusione, popolata con i valori correnti.
Aggiornare le impostazioni e quindi selezionare
Salva.
Rimuovere l'esclusione di una cartella di automazione
Nel riquadro Esclusioni di cartelle di Automazione nel portale di Defender in https://security.microsoft.com/securitysettings/endpoints/folder_exclusionsselezionare Rimuovi esclusione nella voce di esclusione.
Nella finestra di dialogo di conferma visualizzata selezionare Elimina.
Il riquadro Esclusioni cartelle di Automazione non elenca più l'esclusione rimossa.