跳至主内容

阻止列表

在GravityZone的阻止列表区域调整配置 GravityZone 以阻止特定文件、应用程序或网络连接执行或访问您的系统。阻止列表功能实施特定规则集,激活后即应用于所有终端。

阻止列表支持Windows的DLL文件、 .dylib macOS系统文件以及 .so 文件在Linux系统上。如需更精细的控制,可在 GravityZone 中定义的公司级阻止列表规则,现在可以在分配给端点的策略中启用或禁用。

要激活该模块,请点击 阻止列表 开关。

注意

阻止列表功能对所有MDR管理的端点自动启用并强制执行,覆盖任何策略设置,但DLL和脚本选项仍可由用户配置。

为确保持续保护,阻止列表强制执行需要防火墙模块。如果端点上未安装防火墙模块,网络连接上的阻止列表功能将不可用。请确保在所有需要阻止列表保护的端点上部署防火墙。

当继承包含阻止列表强制执行的策略时,即使父策略中禁用了阻止列表,它仍将保持启用和活动状态。

选择要启用的特定规则类型:应用程序哈希规则、应用程序路径规则和连接规则。

Blocklist_policies_.png

有关功能展示以及配置和操作的详细信息,请参阅 阻止列表 页面。