Gestire i criteri antimalware e le impostazioni del firewall

Si applica a: Configuration Manager (Current Branch)

Utilizza le informazioni contenute in questo argomento per gestire i criteri antimalware di Endpoint Protection e i criteri di Windows Firewall, per eseguire analisi su richiesta, per forzare i computer a scaricare le definizioni più recenti disponibili e per correggere il malware rilevato.

Gestire i criteri antimalware

Nell'area di lavoro Asset e conformità espandere Endpoint Protection, scegliere Criteri antimalware, selezionare il criterio antimalware da gestire e quindi selezionare un'attività di gestione.

Questa tabella fornisce altre informazioni.

Attività Dettagli
Aumentare la priorità Se nello stesso computer vengono distribuiti più criteri antimalware, vengono applicati nell'ordine. Usare questa opzione per aumentare la priorità in base alla quale viene applicato il criterio antimalware selezionato. Utilizzare la colonna Ordine per visualizzare l'ordine in cui i criteri vengono applicati.

Il criterio antimalware con la priorità più alta viene sempre applicato per primo.
Diminuisci priorità Se nello stesso computer vengono distribuiti più criteri antimalware, vengono applicati nell'ordine. Usare questa opzione per diminuire la priorità in base alla quale viene applicato il criterio antimalware selezionato. Usare la colonna Ordine per visualizzare l'ordine in cui vengono applicati i criteri.
Unisci Unisce i due criteri antimalware selezionati. Nella finestra di dialogo Unisci criteri immettere un nome per il nuovo criterio unito. Il criterio di base è il criterio antimalware che viene unito a questo nuovo criterio antimalware.

Nota: Se due impostazioni sono in conflitto, ai computer viene applicata l'impostazione più sicura.
Distribuzione Apre la finestra di dialogo Seleziona raccolta . Selezionare la raccolta in cui si vuole distribuire il criterio antimalware e quindi scegliere OK.

Gestire i criteri di Windows Firewall

Nell'area di lavoro Asset e conformità scegliereCriteri di Windows Firewall per la protezione> degli endpoint, selezionare il criterio di Windows Firewall da gestire e quindi selezionare un'attività di gestione.

Questa tabella fornisce altre informazioni.

Attività Dettagli
Aumentare la priorità Se nello stesso computer vengono distribuiti più criteri di Windows Firewall, vengono applicati in ordine. Usare questa opzione per aumentare la priorità in base alla quale viene applicato il criterio di Windows Firewall selezionato. Usare la colonna Ordine per visualizzare l'ordine in cui vengono applicati i criteri.
Diminuisci priorità Se nello stesso computer vengono distribuiti più criteri di Windows Firewall, vengono applicati in ordine. Usare questa opzione per diminuire la priorità in base alla quale viene applicato il criterio di Windows Firewall selezionato. Usare la colonna Ordine per visualizzare l'ordine in cui vengono applicati i criteri.
Distribuzione Apre la finestra di dialogo Distribuisci criterio di Windows Firewall , da cui è possibile distribuire il criterio di firewall in una raccolta.

Come eseguire un'analisi su richiesta dei computer

Puoi eseguire un'analisi di un singolo computer, di più computer o di una raccolta di computer nella console di Configuration Manager. Questa analisi viene eseguita in aggiunta alle analisi pianificate.

Nota

Se in uno dei computer selezionati non è installato il client Endpoint Protection, l'opzione di analisi su richiesta non è disponibile.

Per eseguire un'analisi su richiesta dei computer

  1. Nella console di Configuration Manager scegliere Asset e conformità.

  2. Nel nodo Dispositivi o Raccolte di dispositivi selezionare il computer o la raccolta di computer da analizzare.

  3. Nel gruppo Raccolta della scheda Home fare clic su Endpoint Protection e quindi su Analisi completa o Analisi rapida.

    L'analisi verrà eseguita quando il computer o l'insieme di computer scarica successivamente i criteri client. Per monitorare i risultati dell'analisi, seguire le procedure descritte in Come monitorare Endpoint Protection.

Come forzare i computer a scaricare i file di definizione più recenti

È possibile forzare un singolo, più computer o un insieme di computer a scaricare i file di definizione più recenti dalla console di Configuration Manager.

Nota

Se in uno dei computer selezionati non è installato il client Endpoint Protection, l'opzione Definizione download non è disponibile.

Per forzare i computer a scaricare i file di definizione più recenti

  1. Nel nodo Dispositivi o Raccolte di dispositivi selezionare il computer o la raccolta di computer per cui si desidera scaricare le definizioni.

  2. Nel gruppo Raccolta della scheda Home scegliere Endpoint Protection e quindi fare clic su Scarica definizione. Il download verrà eseguito il successivo download dei criteri client da parte del computer o dell'insieme di computer.

    Nota

    Utilizzare il nodo Stato di protezione degli endpoint in Sicurezza nell'area di lavoro Monitoraggio per individuare i client con definizioni non aggiornate.

Correggere il malware rilevato

Quando viene rilevato malware nei computer client, verrà visualizzato nel nodo Malware rilevato in Stato di Endpoint Protection in Sicurezza nell'area di lavoro Monitoraggio della console di Configuration Manager. Selezionare un elemento dall'elenco Malware rilevato e quindi usare una delle seguenti attività di gestione per correggere o consentire il malware rilevato:

  • Consenti questa minaccia : crea un criterio antimalware per consentire il malware selezionato. Il criterio viene distribuito nella raccolta Tutti i sistemi e può essere monitorato nel nodo Operazioni client dell'area di lavoro Monitoraggio .

  • Ripristina i file messi in quarantena da questa minaccia : apre la finestra di dialogo Ripristina i file in quarantena in cui è possibile selezionare una delle seguenti opzioni:

    • Eseguire prima l'operazione allow-threat o exclusion per assicurarsi che i file non vengano nuovamente messi in quarantena . Ripristina i file messi in quarantena a causa del malware rilevato ed esclude i file dalle analisi malware. Se non si escludono i file dalle analisi malware, verranno nuovamente messi in quarantena all'esecuzione dell'analisi successiva.

    • Ripristina i file senza una dipendenza dal processo di autorizzazione o esclusione: ripristina i file in quarantena ma non li aggiunge all'elenco di esclusione.

  • Visualizza client infetti : visualizza un elenco di tutti i client infettati dal malware selezionato.

  • Escludi i file o i percorsi selezionati dall'analisi : quando si seleziona questa opzione nel riquadro dei dettagli del malware, viene visualizzata la finestra di dialogo Escludi file e percorsi in cui è possibile specificare i file e le cartelle che si desidera escludere dalle analisi malware.