Políticas de tipos de ficheiros permitidos
Se um ataque de ransomware for detetado para uma extensão de arquivo conhecida e alertas estiverem sendo gerados na tela Alertas, essa extensão de arquivo pode ser adicionada a uma lista allowed file types para evitar alertas desnecessários.
Navegue até Workload Security > Policies e vá para a guia allowed File Type Policies.
Uma vez adicionado à lista allowed file types, nenhum alerta de ataque de ransomware será gerado para esse tipo de arquivo permitido. Observe que a política allowed File Types só é aplicável para deteção de ransomware.
Por exemplo, se um arquivo chamado test.txt for renomeado para test.txt.abc e o Workload Security estiver detetando um ataque de ransomware por causa da extensão .abc, a extensão .abc pode ser adicionada à lista allowed file types. Depois de serem adicionados à lista, os ataques de ransomware não serão mais gerados contra arquivos com a extensão .abc.
Os tipos de ficheiro permitidos podem ser correspondências exatas (por exemplo, ".abc") ou expressões (por exemplo, ".type", ".type" ou "type"). Expressões dos tipos ".a*c", ".p*f" não são suportadas.