Applications autorisées
Vous pouvez voir les applications que vous avez autorisées sur votre ordinateur.
Allez dans Paramètres généraux > Applications autorisées.
Vous pouvez voir les applications que vous avez autorisées sur vos ordinateurs.
La page indique l’emplacement d’origine de détection de l’application (si applicable) et comment elle a été autorisée.
À propos des applications autorisées
Notre logiciel détecte les menaces qui étaient auparavant inconnues. Toutefois, il peut parfois identifier une application comme étant une menace, même si elle est saine. Dans ce cas, vous pouvez « autoriser » l’application. Cette opération :
- Empêche cette détection de se reproduire.
- Restaure toutes les copies qui ont été nettoyées (supprimées des ordinateurs).
Vous avez également la possibilité d’autoriser une application à l’avance, afin qu’elle ne soit pas détectée lorsque vous l’installez pour vos utilisateurs.
Avertissement
Procédez avec prudence avant d’autoriser les applications car cette opération affaiblit votre niveau de protection.
Remarque
Si une option est verrouillée, les paramètres généraux ont été appliqués par votre partenaire ou par votre administrateur Entreprise. Vous pouvez toujours arrêter de détecter les applications, les Exploits et les ransomwares depuis la liste des événements.
Autoriser une application détectée
Autorisez uniquement une application dont vous êtes sûr qu’elle est saine. Pour vous aider à prendre une décision, consultez la section Comment rechercher et résoudre un éventuel faux positif ou une détection incorrecte.
Pour autoriser une application détectée et supprimée par Sophos, procédez comme suit.
Remarque :
- Cette opération autorise l’utilisation de l’application sur tous les ordinateurs et par tous les utilisateurs.
-
Ceci permet à l’application de s’exécuter et de l’exclure des autres détections de menace. Cependant, nous vérifierons toujours les exploits, les ransomwares et les comportements malveillants lors de son exécution.
-
Rendez-vous sur Appareils.
- Allez sur la page Ordinateurs ou Serveurs selon l’emplacement dans lequel l’application a été détectée.
- Recherchez l’ordinateur sur lequel la détection a eu lieu et cliquez dessus pour voir les informations le concernant.
- Sur l’onglet Événements, recherchez l’événement de détection et cliquez sur Informations.
- Dans la boîte de dialogue Informations sur l’événement, recherchez sous Autoriser cette application.
-
Sélectionnez la méthode d’autorisation de l’application :
Les méthodes disponibles varient selon la plate-forme.
- Certificat : il s’agit de l’option conseillée. Elle autorise également les autres applications avec le même certificat.
- SHA-256 : Cette option autorise cette version de l’application. Toutefois, si l’application est mise à jour, il se peut qu’elle soit de nouveau détectée.
- Chemin : cette option autorise l’application à condition qu’elle soit installée au chemin (emplacement) indiqué. Vous pouvez modifier le chemin (maintenant ou ultérieurement) et utiliser des variables si l’application est installée à différents emplacements sur différents ordinateurs.
-
Cliquez sur Autoriser.
Modifier le chemin d’une application autorisée
Vous pouvez changer le chemin que vous avez indiqué lorsque vous avez autorisé une application.
- Sur la page Applications autorisées, recherchez l’application. Le chemin est affiché dans les informations sur l’application.
-
Cliquez sur l’icône de modification (stylo) sur la droite de la page.
-
Dans la boîte de dialogue Modifier le chemin, saisissez le nouveau chemin.
Lorsque vous modifiez un chemin, les informations de la détection originale (utilisateur, ordinateur et chemin) sont supprimées de la liste.
Nous affichons des chemins au format Windows, même si vous les saisissez au format Linux. Par exemple, si vous saisissez /var/files
, nous affichons \var\files
.
Détecter une nouvelle fois une application
Si vous voulez que Sophos détecte et supprime de nouveau une application, retirez-la de la liste Applications autorisées.
Sélectionnez l’application et cliquez sur Supprimer (dans le coin supérieur droit de la page).