{"id":17823,"date":"2023-10-10T17:20:34","date_gmt":"2023-10-10T15:20:34","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=17823"},"modified":"2026-04-08T09:57:22","modified_gmt":"2026-04-08T07:57:22","slug":"howto-verwendung-von-der-funktion-autorisierte-software","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software\/","title":{"rendered":"HOWTO: Verwendung von der Funktion &#8220;Autorisierte Software&#8221;"},"content":{"rendered":"<p class=\"MsoNoSpacing\"><span lang=\"EN-US\">Gilt f\u00fcr WatchGuard Endpoint Security Elite (vormals Advanced EPDR), 360 (vormals EPDR) und WatchGuard EDR <\/span>sowie<span lang=\"EN-US\"> die<\/span> ehemalige<span lang=\"EN-US\"> Panda Welt (AD360 &amp; Co.).<\/span><\/p>\n<p><strong>ACHTUNG<\/strong>: Zum 1. April 2026 hat WatchGuard eine Umbenennung seines <a href=\"https:\/\/www.boc.de\/watchguard-info-portal\/2026\/03\/watchguard-benennt-endpoint-produkte-ab-1-april-um\/\">Endpoint-Security-Portfolios<\/a> vorgenommen und somit das Portfolio \u00fcbersichtlicher gestaltet und besser an aktuelle Anforderungen der IT-Sicherheit angepasst.<\/p>\n<p class=\"MsoNormal\">Grunds\u00e4tzlich k\u00f6nnen Ausnahmen in der WatchGuard Endpoint Konsole im jeweiligen Sicherheitsprofil unter Allgemein \u201e<a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-us\/Content\/en-US\/Endpoint-Security\/_kb-articles\/create-exclusions.html?cshid=700055\" target=\"_blank\" rel=\"noopener noreferrer\">Von Scans ausgeschlossene Dateien und Pfade<\/a>\u201c hinzugef\u00fcgt werden.<\/p>\n<p class=\"MsoNormal\">Die oben genannten Ausnahmen werden von <u>allen<\/u> Schutzmechanismen ignoriert. <span class=\"ng-binding\">Die Verwendung von Ausschl\u00fcssen wird nur empfohlen, wenn bspw. Performanceprobleme auftreten. Alle Ausschl\u00fcsse stellen eine Sicherheitsl\u00fccke dar und sollten daher auf ein Minimum reduziert werden.<\/span><\/p>\n<p class=\"MsoNormal\"><span class=\"ng-binding\">Wenn man das Blockieren von unbekannten Prozessen durch den erweiterten Schutz (Lock-Mode) verhindern m\u00f6chten, k\u00f6nnen \u00fcber das Feature &#8220;Autorisierte Software&#8221; Ausnahmen definiert werden.<\/span><br \/>\n<!--[endif]--><\/p>\n<h3 class=\"MsoNormal\">Vorteil von der Funktion &#8220;Autorisierte Software&#8221; (Windows only):<\/h3>\n<p class=\"MsoNormal\">Autorisierte Programme werden w\u00e4hrend der Analyse <u>nicht<\/u> blockiert. Der Zero-Trust Application Service klassifiziert, blockiert oder desinfiziert sie jedoch, wenn es sich als Malware oder PUPs herausstellt.<!--more--><\/p>\n<p>Beispiel:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-17826 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software1.png\" alt=\"\" width=\"1178\" height=\"882\" \/><\/p>\n<p>Alle ausf\u00fchrbaren Dateien k\u00f6nnen im Pfad &#8220;C:\\Install\\Test-Ordner&#8221; oder vom Netzlaufwerk \u201ez: \\\\dc\\daten\\Test-Ordner\u201c ausgef\u00fchrt werden ohne dass diese vom Lock-Mode blockiert werden.<br \/>\nGleiches gilt auch mittels des Filenames &#8220;Test-Anwendung_*.exe&#8221; und &#8220;Test-Anwendung&#8221; via Signatur (unabh\u00e4ngig vom Speicherort). In der Zwischenzeit werden die unbekannten Prozesse durch das Zero-Trust Verfahren klassifiziert.<\/p>\n<p>Von einer autorisierten Software nachgeladene DLL-Dateien und Ressourcen werden ebenfalls als autorisiert eingestuft und m\u00fcssen somit nicht weiter ber\u00fccksichtigt werden.<\/p>\n<p>Mehrere Programmeigenschaften k\u00f6nnen innerhalb von &#8220;Programme autorisieren&#8221; miteinander verkn\u00fcpft werden. Das hei\u00dft, dass <u>alle<\/u> ausgew\u00e4hlten Eigenschaften erf\u00fcllt sein m\u00fcssen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-17828 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software2.png\" alt=\"\" width=\"596\" height=\"570\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software2.png 605w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software2-300x287.png 300w\" sizes=\"(max-width: 596px) 100vw, 596px\" \/><\/p>\n<h3>Hinweise:<\/h3>\n<ul>\n<li>Ausnahmen via MD5 Hashwerte sind nicht zu empfehlen, da beim Update einer Software die Hashwerte ge\u00e4ndert werden \u2013 somit greift die Hash-basierte Autorisierung nicht mehr.<\/li>\n<li>Es k\u00f6nnen auch Systemvariablen f\u00fcr Autorisierte Software-Regeln angewendet werden (Bsp. %programdata%,\u2026). Benutzervariablen werden <u>nicht<\/u> unterst\u00fctzt (Bsp. %username%, %userprofile%,\u2026).<\/li>\n<li>Bei autorisierten Softwareausschl\u00fcssen werden <u style=\"font-size: inherit;\">keine<\/u><span style=\"font-size: inherit;\"> Unterverzeichnisse innerhalb eines ausgeschlossenen Verzeichnisses ausgeschlossen.<\/span><\/li>\n<li>Sollte z. B. eine DLL blockiert werden, muss der ausf\u00fchrende Hauptprozess autorisiert werden. Die nachgeladene DLL ist damit ebenfalls zugelassen. Wechseln Sie im Dashboard zu &#8220;Derzeit blockierte Programme werden klassifiziert&#8221;, \u00f6ffnen Sie das betroffene Element und wechseln Sie in den Reiter &#8220;Aktivit\u00e4t&#8221;, um den zu autorisierenden Prozess zu identifizieren.<\/li>\n<\/ul>\n<h3>Unser Tipp:<\/h3>\n<p>Programme wenn m\u00f6glich via digitale Signatur autorisieren. Die digitale Signatur (Fingerprint) finden Sie anhand vom Beispiel Mozilla Firefox wie folgt:<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-26648 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software3.png\" alt=\"\" width=\"1125\" height=\"825\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software3.png 1125w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software3-300x220.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software3-1024x751.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software3-768x563.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software3-800x587.png 800w\" sizes=\"(max-width: 1125px) 100vw, 1125px\" \/><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-26649 alignnone\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software4.png\" alt=\"\" width=\"1217\" height=\"566\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software4.png 1217w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software4-300x140.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software4-1024x476.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software4-768x357.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software4-800x372.png 800w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software4-1200x558.png 1200w\" sizes=\"(max-width: 1217px) 100vw, 1217px\" \/><\/p>\n<p>Weitere Informationen\/Quellen hierzu finden Sie im WatchGuard HelpCenter unter <a href=\"https:\/\/www.watchguard.com\/help\/docs\/help-center\/en-us\/Content\/en-US\/Endpoint-Security\/manage-settings\/configure-authorized-software-settings.html\" target=\"_blank\" rel=\"noopener noreferrer\">&gt;&gt; Configure Authorized Software Settings (Windows Computers)<\/a>.<\/p>\n<p class=\"MsoNormal\">\n","protected":false},"excerpt":{"rendered":"<p>Gilt f\u00fcr WatchGuard Endpoint Security Elite (vormals Advanced EPDR), 360 (vormals EPDR) und WatchGuard EDR sowie die ehemalige Panda Welt (AD360 &amp; Co.). ACHTUNG: Zum 1. April 2026 hat WatchGuard eine Umbenennung seines Endpoint-Security-Portfolios vorgenommen und somit das Portfolio \u00fcbersichtlicher gestaltet und besser an aktuelle Anforderungen der IT-Sicherheit angepasst. Grunds\u00e4tzlich k\u00f6nnen Ausnahmen in der WatchGuard Endpoint Konsole im jeweiligen Sicherheitsprofil unter Allgemein \u201eVon Scans ausgeschlossene &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2023\/10\/howto-verwendung-von-der-funktion-autorisierte-software\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">HOWTO: Verwendung von der Funktion &#8220;Autorisierte Software&#8221;<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":9,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[362],"tags":[1412,676,958,1028,981,980,979,1415,678,1413,704,839,544,1027,939,1024,1025,946,1047,1023,1026],"class_list":["post-17823","post","type-post","status-publish","format-standard","hentry","category-howto","tag-1412","tag-ad360","tag-advanced-epdr","tag-ausnahme","tag-ausnahmen","tag-authorized-software","tag-autorisierte-software","tag-basic","tag-edr","tag-elite","tag-endpoint-security","tag-epdr","tag-exclusions","tag-freigeben","tag-lock-mode","tag-programm","tag-programme","tag-watchguard-endpoint-security","tag-watchguard-endpoint","tag-whitelist","tag-whitelisten"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/17823"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=17823"}],"version-history":[{"count":16,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/17823\/revisions"}],"predecessor-version":[{"id":30748,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/17823\/revisions\/30748"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=17823"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=17823"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=17823"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}