Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Dit artikel is een verwijzing naar de instellingen die beschikbaar zijn in de Basislijn voor lokale AI-agent - Basislijn OpenClaw-beveiliging voor Microsoft Intune.
Deze basislijn beperkt het gebruik van niet-geautoriseerde lokale AI-agents zoals OpenClaw door apparaatinstellingen te configureren die veelgebruikte uitvoeringspaden verstoren. De meegeleverde firewallregels beperken uitgaande netwerkcommunicatie vanuit veelvoorkomende runtime-omgevingen met lokale agenten, zoals Node.js.
Belangrijk
Met deze instellingen worden mogelijk niet alle uitvoeringspaden van agents volledig geblokkeerd. Deze basislijn bevat besturingselementen waarmee runtime-omgevingen worden beperkt (bijvoorbeeld Windows-subsysteem voor Linux en Node.js) die kunnen worden gebruikt door lokale agents. Deze basislijn kan naast OpenClaw ook andere processen blokkeren. Bekijk en test elke instelling vóór de implementatie en schakel instellingen uit die een onaanvaardbare invloed hebben op legitieme werkbelastingen.
Tip
Als je apparaten wilt identificeren waarop lokale AI-agents zijn geïnstalleerd voordat je deze basislijn implementeert, gebruik je de eigenschappencatalogus om lokale AI-agentvoorraadgegevens te verzamelen.
Over dit naslagartikel
Elke basisbeveiligingsrichtlijn is een groep vooraf geconfigureerde Windows-instellingen waarmee u gedetailleerde beveiligingsinstellingen kunt toepassen en afdwingen die door de relevante beveiligingsteams worden aanbevolen. U kunt ook elke basislijn die u implementeert aanpassen om alleen die instellingen en waarden af te dwingen die u nodig hebt. Wanneer u een beveiligingsbasislijnprofiel maakt in Intune, maakt u een sjabloon die uit meerdere apparaatconfiguratie-instellingen bestaat.
In dit artikel wordt het volgende weergegeven:
- Een lijst met elke instelling met de bijbehorende configuratie zoals die beschikbaar is in het standaardexemplaar van die basislijnversie.
- Indien beschikbaar, een koppeling naar de onderliggende documentatie van de CSP (Configuration Service Provider) of andere verwante inhoud van de relevante productgroep die context en mogelijk aanvullende details voor het gebruik van een instelling biedt.
Wanneer een nieuwe versie van een basislijn beschikbaar komt, vervangt deze de vorige versie. Profielexemplaren die zijn gemaakt voordat er een nieuwe versie beschikbaar kwam:
- Wordt alleen-lezen. U kunt deze profielen blijven gebruiken, maar u kunt ze niet bewerken om hun configuratie te wijzigen.
- Kan worden bijgewerkt naar de huidige versie. Nadat u een profiel hebt bijgewerkt naar de huidige basislijnversie, kunt u het profiel bewerken om instellingen te wijzigen.
Zie voor meer informatie over het gebruik van beveiligingsbasislijnen:
- Basislijnen voor beveiliging gebruiken
- De basislijnversie voor een profiel wijzigen
- Beveiligingsbasislijnen beheren
Basislijn van lokale AI-agent - OpenClaw (preview), versie 1
Windows-subsysteem voor Linux
WSL1 toestaan
Basislijnstandaard: Ingeschakeld
Meer informatieHet Windows-subsysteem voor Linux toestaan
Basislijnstandaard: Ingeschakeld
Meer informatie
Firewall
Naam firewallregel
Basislijnstandaard: Geconfigureerd
Meer informatieDeze basislijn bevat twee vooraf geconfigureerde firewallregels. Beide regels blokkeren uitgaande TCP-verbindingen van Node.js uitvoerbare bestanden om veelvoorkomende uitvoeringspaden te verstoren die door OpenClaw worden gebruikt.
Regel: knooppunten in de map LOCALAPPDATA blokkeren
Eigenschap Standaardwaarde Ingeschakeld Ingeschakeld Naam knooppuntjes in de map LOCALAPPDATA blokkeren Interfacetypen Allemaal Bestandspad %LOCALAPPDATA%\Programs\node\node.exeNetwerktypen FW_PROFILE_TYPE_ALL Richting De regel is van toepassing op uitgaand verkeer Actie Blokkeren Protocol Geconfigureerd - 6 (TCP) Regel: knooppunten in de map ProgramFiles blokkeren
Eigenschap Standaardwaarde Ingeschakeld Ingeschakeld Naam knooppuntjes blokkeren in de map ProgramFiles Interfacetypen Allemaal Bestandspad %ProgramFiles%\nodejs\node.exeNetwerktypen FW_PROFILE_TYPE_ALL Richting De regel is van toepassing op uitgaand verkeer Actie Blokkeren Protocol Geconfigureerd - 6 (TCP) Zie Firewall CSP - FirewallRules voor meer informatie over de eigenschappen van firewallregels.