Enable passive ransomware detection by default for beta
All checks were successful
OfficeCom Sentinel Client / validate-client (push) Successful in 23s
OfficeCom Sentinel Client / build-client-windows (push) Successful in 50s

This commit is contained in:
OfficeCom Codex
2026-08-01 01:35:58 +02:00
parent d1bbd8838f
commit fd990b698f
6 changed files with 47 additions and 10 deletions

View File

@@ -19,12 +19,13 @@ Die Stable-Aufgabe verwendet keinen Kanalwert oder den Wert `stable`.
## Passive Ransomware-Beta
Die Beta ist nach der Installation weiterhin deaktiviert. Auf einem
Pilotgeraet wird in `C:\Program Files\OCSentinel\config\ocsentinel-settings.json`
der Wert `ransomwareBetaEnabled` auf `true` gesetzt. Die Auswertung bleibt
passiv, solange `ransomwareBetaAlertingEnabled` auf `false` steht: Hinweise,
Warnungen und kritische Beta-Signale erscheinen im JSON-Report und Dashboard,
veraendern aber keine NinjaOne-Alarmfelder.
Die Ransomware-Beta ist im Beta-Kanal standardmaessig aktiviert. Die Auswertung
bleibt passiv, solange `ransomwareBetaAlertingEnabled` auf `false` steht:
Hinweise, Warnungen und kritische Beta-Signale erscheinen im JSON-Report und
Dashboard, veraendern aber keine NinjaOne-Alarmfelder. Fuer eine lokale
Ausnahme kann `ransomwareBetaEnabled` in
`C:\Program Files\OCSentinel\config\ocsentinel-settings.json` auf `false`
gesetzt werden.
Der optionale Datei-Churn-Sensor wird nur mit
`ransomwareFileChurnEnabled: true` aktiviert. Er wertet ausschliesslich bereits