Windows Defender - Deployment von zulässigen Bedrohungen

Mitglied: DerWoWusste
Moin AV-Admins.

Finde ich hier jemanden, der...

den Unterschied zwischen Ausschlüssen ("Exclusions") und zulässigen Bedrohungen ("allowed threats") nicht nur kennt, sondern auch weiß, wie man letztere über GPOs verteilt?
Ich kann ja wunderbar Ausschlüsse über GPOs verteilen, aber die helfen mir nicht in diesem Fall, während eine manuell definierte "zulässige Bedrohung" hilft.

Content-Key: 1074684210

Url: https://administrator.de/contentid/1074684210

Ausgedruckt am: 31.07.2021 um 17:07 Uhr

Mitglied: emeriks
Lösung emeriks 22.07.2021 um 12:05:53 Uhr
Goto Top
Hi,
diese Seite kennst Du bestimmt schon?
Use Group Policy settings to configure and manage Microsoft Defender Antivirus

Da wird unterschieden zwischen "Path Exclusions" und "Process Exclusions". Vielleicht hilft das schon?

E.
Mitglied: DerWoWusste
DerWoWusste 22.07.2021 um 12:40:43 Uhr
Goto Top
Hi.

Nein, beide, "Path Exclusions" und "Process Exclusions" sind, wie der Namen erahnen lässt, Exclusions und keine "allowed threats".
Aber Danke für die Site, ich kannte sie, dennoch brachte ein erneutes Studieren den Link zu "Threats": https://docs.microsoft.com/en-us/microsoft-365/security/defender-endpoin ...
Mitglied: DerWoWusste
DerWoWusste 22.07.2021 um 13:11:39 Uhr
Goto Top
PS: man muss die ThreatID des Virus' aus dem Eventlog ablesen, das ist eine Nummer, die dort schlicht "ID" genannt wird und nicht etwa der angezeigte Name.
Heiß diskutierte Beiträge
question
VPN-Verbindung Home Office - was sieht mein Arbeitgeber?kalakkaiVor 1 TagFrageRouter & Routing17 Kommentare

Hi zusammen, wenn ich von meinem privaten Laptop und von zu Hause aus über eine VPN-Verbindung mit dem Netzwerk meines Arbeitgebers verbunden bin, kann dann ...

info
Happy System Administrator Appreciation Day0xFFFFVor 1 TagInformationHumor (lol)7 Kommentare

Guten Morgen Byteschubser, ihr seid die superhelden der Wirtschaft! _Danke dass es euch (uns #eigenlob) gibt. Mögen Eure Systeme stets Viren- und Hackerfrei bleiben, eure ...

question
Aktuelle Informationen bezüglich Sicherheitslückenadm.mksVor 1 TagFrageBlogs7 Kommentare

Hallo Liebe Community, woher bezieht ihr die neuesten Informationen über Sicherheitslücken (im speziellen Windows Server BS)? Ich bediene mich an Seiten wie Borns IT, Frankys ...

question
Einfache Software zur Mitarbeiter ZeiterfassungJonas42Vor 1 TagFrageUtilities5 Kommentare

Hallo, ich bin auf der Suche nach einer ganz einfachen (!) kostenlosen oder günstigen Lösung, um die Anwesenheit von 5 Mitarbeitern zu erfassen. Ich denke ...

question
Outlook hängt sich auf aber nur auf einem PCconquestadorVor 1 TagFrageOutlook & Mail14 Kommentare

Hallo Community, auf einem PC hängt sich das Outlook während der Benutzung regelmäßig für wenige bis viele Sekunden auf. Genutzt wird Office 2016 Standard in ...

question
2 Netze - 2 Fritzboxen - 2 Raspis Routing?A34246622Vor 1 TagFrageRouter & Routing4 Kommentare

Hallo, wir haben: Netz A Fritzbox 192.168.1.1 + raspi 192.168.1.8 (wg 10.168.0.8) + PC 162.168.1.10 Netz B Fritzbox 192.168.3.1+ raspi 192.168.3.9 (wg 10.168.0.9) + NetzDrucker ...

question
Welche VSCode Version?TckDEVVor 1 TagFrageIDE & Editoren1 Kommentar

Guten Abend zusammen! Ich habe vor ein paar Tagen meinen PC zurückgesetzt. Aktuell bin ich dabei alle Programme wieder zu Installieren. Ich bin nun auf ...

question
LAG über 3 Funkbridges mit Mikrotik SwitchOliverSKVor 1 TagFrageMikroTik RouterOS5 Kommentare

Hallo, Ich möchte zwischen 2 Mikrotik eine LAG über 3 Ports aufbauen. Aber ich habe keine direkte physische Verbindung der Switches, sondern 3 Ubiquiti Funkbridges. ...