Enable passive ransomware detection by default for beta
This commit is contained in:
@@ -19,12 +19,13 @@ Die Stable-Aufgabe verwendet keinen Kanalwert oder den Wert `stable`.
|
||||
|
||||
## Passive Ransomware-Beta
|
||||
|
||||
Die Beta ist nach der Installation weiterhin deaktiviert. Auf einem
|
||||
Pilotgeraet wird in `C:\Program Files\OCSentinel\config\ocsentinel-settings.json`
|
||||
der Wert `ransomwareBetaEnabled` auf `true` gesetzt. Die Auswertung bleibt
|
||||
passiv, solange `ransomwareBetaAlertingEnabled` auf `false` steht: Hinweise,
|
||||
Warnungen und kritische Beta-Signale erscheinen im JSON-Report und Dashboard,
|
||||
veraendern aber keine NinjaOne-Alarmfelder.
|
||||
Die Ransomware-Beta ist im Beta-Kanal standardmaessig aktiviert. Die Auswertung
|
||||
bleibt passiv, solange `ransomwareBetaAlertingEnabled` auf `false` steht:
|
||||
Hinweise, Warnungen und kritische Beta-Signale erscheinen im JSON-Report und
|
||||
Dashboard, veraendern aber keine NinjaOne-Alarmfelder. Fuer eine lokale
|
||||
Ausnahme kann `ransomwareBetaEnabled` in
|
||||
`C:\Program Files\OCSentinel\config\ocsentinel-settings.json` auf `false`
|
||||
gesetzt werden.
|
||||
|
||||
Der optionale Datei-Churn-Sensor wird nur mit
|
||||
`ransomwareFileChurnEnabled: true` aktiviert. Er wertet ausschliesslich bereits
|
||||
|
||||
Reference in New Issue
Block a user