Antivirus-Ausnahmen für den octoja Agent konfigurieren

Erfahre, welche Ordner und Prozesse du in deinem Antivirus- oder EDR-Produkt ausschließt, damit der octoja Agent ohne Fehlalarme läuft.

Antivirus- und EDR-Produkte stufen Komponenten des octoja Agent manchmal als verdächtig ein, weil er genau das tut, was Monitoring-Software tut: Er führt Skripte aus, sammelt Inventardaten, öffnet Remote-Sitzungen und aktualisiert sich selbst. Ohne Ausnahmen kann das zu blockierten Checks, abgebrochenen Remote-Sitzungen oder wiederkehrenden Meldungen auf den Geräten deiner Kunden führen. Dieser Artikel listet die Ordner und Prozesse auf, die du ausschließen solltest.

Windows

Lege in deiner Antivirus- oder EDR-Konsole die folgenden Ordner-Ausnahmen an:

OrdnerInhalt
C:\Program Files\octoja GmbHAlle Agent-Binärdateien, einschließlich der Unterordner für Launcher, Worker, Checks und bereitgestellte Updates. Schließe den ganzen Ordner aus — Updates legen neue Versionen in Unterordnern ab, einzelne Dateien auszuschließen reicht daher nicht
C:\ProgramData\octoja GmbHKonfiguration, Logs und Arbeitsdaten des Agent

Wenn dein Produkt prozessbasierte Ausnahmen unterstützt, schließe zusätzlich diese Programme aus:

ProzessAufgabe
Octo.Launcher.exeWindows-Dienst, der den Agent startet und aktualisiert
Octo.Tentacle.exeDer Agent selbst — verbindet sich mit deiner octoja-Instanz
Octo.Tentacle.Worker.exeFührt Checks, Skripte und Remote-Operationen aus
Octo.Tentacle.Ui.exeTray-Symbol in der Benutzersitzung (nur vorhanden, wenn das Tray-Symbol aktiviert ist)

ESET-Check meldet blockierten Zugriff

Meldet der ESET-Check einen möglicherweise blockierten Zugriff auf die eRmm-Schnittstelle (application-info: empty result), lege in ESET eine Echtzeit-Erkennungsausnahme für den gesamten Ordner C:\Program Files\octoja GmbH einschließlich Unterordnern an. Eine Ausnahme nur für die aktuelle Programmdatei erfasst ihren neuen Pfad nach einem Update nicht. Stelle octoja-Dateien aus der Quarantäne wieder her, führe den Check erneut aus und prüfe, ob er den Schutzstatus liefert. Das leere Ergebnis ist ein möglicher Hinweis auf eine Blockierung, kein Beleg für deaktivierten Schutz.

Warum zertifikatsbasierte Regeln nicht funktionieren

octoja signiert seine Windows-Binärdateien mit kurzlebigen Code-Signing-Zertifikaten, die automatisch rotieren. Eine Regel, die auf ein bestimmtes Zertifikat oder dessen Fingerabdruck zeigt, greift deshalb nach dem nächsten Agent-Update nicht mehr. Wenn dein Antivirus-Produkt es unterstützt, filtere stattdessen auf den Herausgebernamen octoja GmbH — der bleibt über Rotationen hinweg stabil. Andernfalls verwende die Ordner- und Prozess-Ausnahmen oben.

macOS und Linux

Auch auf macOS und Linux installiert sich der Agent an einen festen Ort:

PlattformAuszuschließende Pfade
macOS/opt/octoja
Linux/opt/octoja und /etc/octoja

Tipps

  • Richte die Ausnahmen ein, bevor du den Agent in der Umgebung eines Kunden ausrollst — die meisten AV-Meldungen entstehen bei der Erstinstallation und beim ersten Agent-Update.
  • Viele AV-Produkte verwalten Ausnahmen pro Richtlinie oder pro Kunde. Lege die Ausnahmen einmal in einer Basis-Richtlinie an, damit jeder neue Kunde sie automatisch erbt.
  • Wenn ein Check oder eine Remote-Sitzung trotz Ausnahmen fehlschlägt, prüfe die Quarantäne bzw. Ereignishistorie deines AV-Produkts auf blockierte Aktionen einer der oben genannten Prozesse, und sieh in Erreichbarkeit & Status von octoja nach, ob aktuell bekannte Einschränkungen bestehen.

Siehe auch: Agent auf Windows bereitstellen