Protezione in tempo reale degli endpoint da virus, malware e attacchi zero-day senza aggiornamento delle firme

Quando un Override di Webroot è inutile, e come posso eliminarlo?

KB52123

Ultimo aggiornamento: 04 September 2018

Come posso verificare se nella mia installazione ci sono override inutili e come li elimino?

Tutte le versioni

Un override è un modo di non tenere conto della determinazione cloud di un file: anche se per il cloud di Webroot un file è 'cattivo', per noi questa determinazione non è corretta e decidiamo di scavalcarla.

Di solito questa operazione si esegue per risolvere momentaneamente un falso positivo – il modo migliore per risolverlo definitivamente e di segnalarlo a Webroot.

Per approfondimenti su come si gestiscono i falsi positivi con Webroot, vedere questa KB.

Tuttavia la determinazione cloud di un file, soprattutto nel caso di falsi positivi, può cambiare, mentre gli override sono statici.
Quanto più un'installazione di Webroot risale indietro nel tempo, tanto più aumenta la possibilità che i suoi override siano superati: il falso positivo è stato risolto e la determinazione cloud è ora identica a quella dell'override

Gli override inutili rallentano l'azione di Webroot e rendono difficoltosa la gestione della console e soprattutto impediscono la migrazione delle console singole all'interno della console Global Site Manager (GSM)

Quando un override è utile?

Un override è utile quando contraddice la determinazione del cloud di Webroot. Per esempio, se un file è determinato come BAD dal motore di Webroot, posso 'scavalcare' questa determinazione determinandolo manualmente come GOOD.

In questo esempio
 

l'override sul file NirSoft ProduKey è utile, perché è una riga nella Whitelist per un file che ha determinazion cloud cattivo

Come posso accorgermi se nella mia console ci sono override inutili e rimediare?

Override all'interno di un sito singolo

Loggarsi nella console di Webroot utilizzando un utenza amministrativa
Andare in override e scegliere di mostrare la colonna determinazione
 

A questo punto, potro vedere se la determinazione cloud è identica a quella del mio override; in questo caso, cancellerò l'override stesso con il tasto Elimina
 

Nell'esempio qui sopra, gli override 1, 4, 12 e 14 sono inutili.

Override a livello della GSM

Nella Global Site Manager selezionando un override la determinazione cloud viene mostrata automaticamente. Se è identica a quella che ho impostato con un ovveride, scelgo anche qui Elimina


 

New call-to-action