帮你快速理解、总结文档立即下载

样本运营

最近更新时间:2026-07-31 09:56:01

我的收藏

黑白名单策略

针对 iOA 客户端病毒查杀或实时防护的风险,为防止误报,可添加白名单;白名单支持加白递归子文件夹,支持对文件夹下更深路径进行扫描但不上报病毒,支持对防钓鱼相关策略生效。
针对 iOA 客户端病毒查杀或实时防护的风险,可以设置黑名单,禁止黑样本在企业内部流传。

白名单策略

1. 登录 iOA 零信任管理平台控制台,在左侧导航栏,选择样本运营 > 黑白名单策略
2. 在黑白名单策略页面,选择白名单策略,单击新建策略

3. 在新建策略页面,配置相关参数。
3.1 输入策略名称,并输入策略描述等参数,选择系统平台 Windows 或 macOS。

3.2 单击添加适用范围 ,勾选需管控/排除的终端名称,单击保存
4. 在白名单规则区域,配置规则条目。

5. 选择规则类型,当前支持:文件与路径、扩展名、MD5、注册表、URL 和 IP 地址、风险名、文件签名类型,添加完成后,单击添加到列表保存。

参数名称
说明
文件与路径
加白文件所在路径。如:C:\\Program Files\\App\\ (路径) 、C:\\tool.exe (文件) 。
扩展名
针对文件扩展名进行加白。(如:.dll、.ps1、.txt 、.zip 等)
MD5
支持上传文件自动提取 MD5 值并进行加白。
注册表
针对注册表进行加白。如:HKEY_CURRENT_USER\\Software\\App\\ (路径)。
URL/IP 地址
如:http://internal-tool.com/10.0.0.1。
风险名
输入安全软件识别的风险名称。如:Malware.Win32.Gencirc.abcd。
文件签名
针对文件签名加白,输入文件的数字签名主体名称(Subject),可从文件属性 > 数字签名 > 详细信息 > 查看证书中复制。
6. 典型使用场景:
场景类型
说明
内部工具/脚本信任
场景:企业自研脚本(如.ps1)被误报病毒
加白方式: 文件路径白名单 (添加脚本路径)或 MD5白名单 (精确匹配文件指纹)。
开发/测试环境豁免
场景:开发中的程序频繁触发安全警报。
加白方式: 扩展名白名单 (如临时文件.tmp)或注册表白名单 (调试用注册表键值)。
误报排除
场景:安全软件将正规软件(如某财务系统)报毒。
加白方式: 风险名白名单 (添加误报的病毒名称)或 MD5白名单 (标记可信文件)。
内部服务访问放行
场景:内部系统 URL/IP 被拦截(如监控平台 http://192.168.1.50)。
加白方式: URL/IP 地址白名单 (添加服务地址)。
自动化流程防干扰
场景:自动安装程序被中断。
加白方式: 文件与路径白名单 (添加安装包路径)或注册表白名单(安装所需的注册表项)。

黑名单策略

1. 登录 iOA 零信任管理平台控制台,在左侧导航栏,选择样本运营 > 黑白名单策略
2. 在黑白名单策略页面,选择黑名单策略,单击新建策略

3. 在新建策略页面,配置相关参数。
3.1 输入策略名称,并输入策略描述等参数,选择系统平台 Windows 或 macOS。

3.2 单击添加适用范围 ,勾选需管控/排除的终端名称,单击保存
4. 在黑名单规则区域,配置规则条目。

5. 选择规则类型,配置 MD5值,支持批量导入 MD5文件或文件夹。

6. 配置完成单击添加到列表保存。


审计日志

1. 登录 iOA 零信任管理平台控制台,在左侧导航栏,选择样本运营 > 黑白名单策略
2. 在黑白名单策略页面,选择审计日志
3. 审计日志用于记录策略生效状态,支持按组织架构、终端分组、标签筛选审计日志。