阻止列表
在GravityZone的阻止列表区域调整配置 GravityZone 以阻止特定文件、应用程序或网络连接在系统中执行或访问。阻止列表功能通过实施预定义规则集,激活后即可应用于终端设备。
阻止列表支持Windows的DLL文件、
.dylib
macOS系统文件及
.so
Linux系统文件。如需更精细控制,可在
GravityZone
中定义的公司级阻止列表规则,现可通过分配给终端的策略进行启用或禁用。
点击开关即可激活该模块 阻止列表 开关。
注意
阻止列表功能对所有MDR托管终端自动启用并强制执行,会覆盖所有策略设置,但DLL和脚本选项仍可由用户配置。
为确保持续防护,阻止列表强制执行需要防火墙模块支持。若终端未安装防火墙模块,网络连接上的阻止列表功能将不可用。请确保在需要阻止列表防护的所有终端上部署防火墙。
当继承包含阻止列表强制执行的策略时,即使父策略中禁用该功能,阻止列表仍保持启用和活跃状态。
选择要启用的具体规则类型:应用程序哈希规则、应用程序路径规则及连接规则。
功能演示及配置操作详情请参阅 阻止列表 页面。