Políticas de tipos de archivos permitidos
Si se detecta un ataque de ransomware para una extensión de archivo conocida y se generan alertas en la pantalla Alertas, esa extensión de archivo se puede agregar a una lista de tipos de archivos permitidos para evitar alertas innecesarias.
Vaya a Seguridad de carga de trabajo > Políticas y vaya a la pestaña Políticas de tipos de archivos permitidos.
Una vez agregado a la lista de tipos de archivos permitidos, no se generará ninguna alerta de ataque de ransomware para ese tipo de archivo permitido. Tenga en cuenta que la política Tipos de archivos permitidos solo se aplica para la detección de ransomware.
Por ejemplo, si un archivo llamado test.txt se renombra a test.txt.abc y Workload Security detecta un ataque de ransomware debido a la extensión .abc, la extensión .abc se puede agregar a la lista de tipos de archivos permitidos. Después de agregarse a la lista, ya no se generarán ataques de ransomware contra archivos con la extensión .abc.
Los tipos de archivos permitidos pueden ser coincidencias exactas (por ejemplo, ".abc") o expresiones (por ejemplo, ".type", ".type" o "type"). No se admiten expresiones de tipos “.a*c”, “.p*f”.