Antivirus-Ausnahmen für den octoja Agent konfigurieren
Erfahre, welche Ordner und Prozesse du in deinem Antivirus- oder EDR-Produkt ausschließt, damit der octoja Agent ohne Fehlalarme läuft.
Antivirus- und EDR-Produkte stufen Komponenten des octoja Agent manchmal als verdächtig ein, weil er genau das tut, was Monitoring-Software tut: Er führt Skripte aus, sammelt Inventardaten, öffnet Remote-Sitzungen und aktualisiert sich selbst. Ohne Ausnahmen kann das zu blockierten Checks, abgebrochenen Remote-Sitzungen oder wiederkehrenden Meldungen auf den Geräten deiner Kunden führen. Dieser Artikel listet die Ordner und Prozesse auf, die du ausschließen solltest.
Windows
Lege in deiner Antivirus- oder EDR-Konsole die folgenden Ordner-Ausnahmen an:
Wenn dein Produkt prozessbasierte Ausnahmen unterstützt, schließe zusätzlich diese Programme aus:
ESET-Check meldet blockierten Zugriff
Meldet der ESET-Check einen möglicherweise blockierten Zugriff auf die eRmm-Schnittstelle (application-info: empty result), lege in ESET eine Echtzeit-Erkennungsausnahme für den gesamten Ordner C:\Program Files\octoja GmbH einschließlich Unterordnern an. Eine Ausnahme nur für die aktuelle Programmdatei erfasst ihren neuen Pfad nach einem Update nicht. Stelle octoja-Dateien aus der Quarantäne wieder her, führe den Check erneut aus und prüfe, ob er den Schutzstatus liefert. Das leere Ergebnis ist ein möglicher Hinweis auf eine Blockierung, kein Beleg für deaktivierten Schutz.
Warum zertifikatsbasierte Regeln nicht funktionieren
octoja signiert seine Windows-Binärdateien mit kurzlebigen Code-Signing-Zertifikaten, die automatisch rotieren. Eine Regel, die auf ein bestimmtes Zertifikat oder dessen Fingerabdruck zeigt, greift deshalb nach dem nächsten Agent-Update nicht mehr. Wenn dein Antivirus-Produkt es unterstützt, filtere stattdessen auf den Herausgebernamen octoja GmbH — der bleibt über Rotationen hinweg stabil. Andernfalls verwende die Ordner- und Prozess-Ausnahmen oben.
macOS und Linux
Auch auf macOS und Linux installiert sich der Agent an einen festen Ort:
Tipps
- Richte die Ausnahmen ein, bevor du den Agent in der Umgebung eines Kunden ausrollst — die meisten AV-Meldungen entstehen bei der Erstinstallation und beim ersten Agent-Update.
- Viele AV-Produkte verwalten Ausnahmen pro Richtlinie oder pro Kunde. Lege die Ausnahmen einmal in einer Basis-Richtlinie an, damit jeder neue Kunde sie automatisch erbt.
- Wenn ein Check oder eine Remote-Sitzung trotz Ausnahmen fehlschlägt, prüfe die Quarantäne bzw. Ereignishistorie deines AV-Produkts auf blockierte Aktionen einer der oben genannten Prozesse, und sieh in Erreichbarkeit & Status von octoja nach, ob aktuell bekannte Einschränkungen bestehen.
Siehe auch: Agent auf Windows bereitstellen