Skriptbewertung

Der Aurora Protect Desktop-Agent (Version 3.2 und höher) unterstützt eine verbesserte Skriptsteuerung mit Skriptbewertung für Active Script- und PowerShell-Skripte. Skripte, die eine unsichere oder anormale Skriptbewertung aufweisen, können intelligent für die Ausführung gesperrt werden und entsprechend der Geräterichtlinie an die Verwaltungskonsole gemeldet werden.

Die folgende Tabelle beschreibt den Skriptbewertungsstatus, der im Bildschirm Schutz > Skriptsteuerung angezeigt wird.

Status

Beschreibung

Nicht bewertet

Dieser Status wird angezeigt, wenn Endpoint Defense-Cloud-Services ein Skript aus einem der folgenden Gründe nicht bewerten konnten:

  • Das Gerät ist nicht mit dem Internet verbunden.
  • Das Gerät kann keine Verbindung zu Endpoint Defense-Clouddiensten herstellen.
  • Dem Skriptereignis ist keine Datei zugeordnet, die ausgewertet werden kann.

Nicht erkannt

Dieser Status wird angezeigt, wenn die Endpoint Defense-Cloud das Skript nicht als verdächtig oder bösartig klassifiziert.

Anormal

Dieser Status wird angezeigt, wenn die Endpoint Defense-Cloud das Skript als verdächtig und potenziell bösartig klassifiziert.

Unsicher

Dieser Status wird angezeigt, wenn die Endpoint Defense-Cloud das Skript als sehr verdächtig oder definitiv schädlich einstuft.