会社の承認リストに特定のアプリケーションを加えることにより、不要なアラートを除去したり、このようなアラートに対する相対的な脅威レベルを抑えることができます。
既知の IT ツールがドロップしたコードに対する最初の高い信用度を割り当てるために IT ツールを承認します。
注: この機能は、スタンドアローンの
Carbon Black Cloud Enterprise EDR を使用しているお客様には使用できません。
次の手順では、[レピュテーション] 画面を使用します。ただし、[調査]、[プロセス解析]、および [アラート] 画面の承認リストに追加することもできます。
前提条件
承認リストへの追加について、いつ使用するのか、権限ルールとどのように異なるのかについて、詳細を確認してください。
手順
結果
重要: 承認リストに追加されたアプリケーションに
LOCAL_WHITE
レピュテーションが割り当てられ、実行時に静的解析またはクラウド レピュテーションが付与されることはありません。