8.8.2. Gestion des listes blanche et noire du moteur Malcore

8.8.2.1. Introduction

Il est possible d'indiquer au moteur Malcore de considérer que des fichiers sont sains ou non sans les analyser. Ces fichiers sont définis à l'aide de leur empreinte SHA256.
La liste d'exception appelée Whitelist contient la liste des empreintes SHA256 des fichiers que Malcore doit considérer comme sain.
La liste d'exception appelée Blacklist contient la liste des empreintes SHA256 des fichiers que Malcore doit considérer comme compromis.
Lorsque les fichiers à analyser sont envoyés à Malcore, celui-ci compare leurs empreintes SHA256 avec les deux listes et suivant le cas, les considérera comme sain, compromis ou à analyser.
Cette procédure indique comment renseigner ces deux listes.
Tous les ajouts et modifications faits depuis les parties `White List` et `Black List` des paramètres de configuration du moteur MALCORE seront pris en compte dans l'analyse du flux ainsi que pour les fichiers scannés via le GScan.

Note

L'interface graphique est décrite dans l'Ecran `Admin-GCenter- Malcore Management` de la legacy web UI.

8.8.2.2. Prérequis

  • Utilisateur : membre du groupe Administrator


8.8.2.3. Opérations préliminaires


8.8.2.4. Procédure d’accès à la fenêtre `Users management` pour un compte de type administrator

  • Dans la barre de navigation, cliquer successivement sur :

    • le bouton `Admin`

    • le sous menu `Gcenter`

    • la commande `Malcore Management`
      La fenêtre `Malcore Management` est affichée.

8.8.2.5. Procédure de gestion de la liste blanche

  • Cliquer sur la Partie `White List`.

../../_images/MALCORE_WL-01.PNG
  • Pour ajouter un élément dans la liste :

    • appuyer sur le bouton `Add a single SHA256` (1).
      La fenêtre `Add to White List` est affichée.
    • entrer le Sha 256.

    • entrer le commentaire éventuel pour davantage de détails.

    • cliquer sur le bouton `Save`.
      En cas de succès, le message suivant est affiché : `The SHA256 xxxxx was successfully added to white list.`
      En cas d'erreurs, un message est affiché.
      Par exemple, `The SHA256 was not added to white list. File with SHA256 xxxxx already exists in white list`
  • Pour ajouter un ensemble d'éléments dans la liste :

    • appuyer sur le bouton `Add a set of SHA256` (6).
      La fenêtre `Add to White List` est affichée.
    • utiliser le bouton `Browse` pour sélectionner le fichier csv.

    • si besoin, supprimer la liste précédente en cochant la case `Clean previous list?`.

    • cliquer sur le bouton `Save`.

    • entrer le commentaire éventuel.

    • cliquer sur le bouton `Save`.
      Un message d'état indique le résultat de l'importation.
      Par exemple , `98/100 SHA256 has been added to white list`. Ici le message indique le nombre (98) d'éléments pris en compte.
      Les éléments restants (2) ne sont pas importés soit parce que le fichier csv non conforme, soit parce que ils sont déjà présent dans les listes existantes.

8.8.2.6. Procédure de gestion de la liste noire

  • Cliquer sur la Partie `Black List`.

../../_images/MALCORE_WL-02.PNG
  • Pour ajouter un élément dans la liste :

    • appuyer sur le bouton `Add a single SHA256` (1).
      La fenêtre `Add to Black List` est affichée.
    • entrer le Sha 256.

    • entrer le commentaire éventuel pour davantage de détails.

    • cliquer sur le bouton `Save`.
      En cas de succès, le message suivant est affiché : `The SHA256 xxxxx was successfully added to Black list`.
      En cas d'erreurs, un message est affiché.
      Par exemple, `The SHA256 was not added to Black list. File with SHA256 xxxxx already exists in Black list`.
  • Pour ajouter un ensemble d'éléments dans la liste :

    • appuyer sur le bouton `Add a single SHA256` (1).
      La fenêtre `Add to Black List` est affichée.
    • utiliser le bouton `Browse` pour sélectionner le fichier csv.

    • si besoin, supprimer la liste précédente en cochant la case `Clean previous list?`.

    • cliquer sur le bouton `Save`.

    • entrer le commentaire éventuel.

    • cliquer sur le bouton `Save`.
      Un message d'état indique le résultat de l'importation.
      Par exemple, `96/100 SHA256 has been added to Black list`. Ici le message indique le nombre (96) d'éléments pris en compte.
      Les éléments restants (4) ne sont pas importés soit parce que le fichier csv non conforme, soit parce que déjà présent les listes existantes.