© Palo Alto Networks, Inc.
Traps 3.2 Administrator’s Guide • 131
Manage the Endpoints
Manage Traps Action Rules
Uninstall or Upgrade Traps on the Endpoint
Create a new agent actions rule to uninstall Traps from the target objects or upgrade Traps using software that 
is accessible by the ESM Console. 
Step 4 (Optional) Define the Target Objects to 
which to apply the action rule.
By default, the ESM applies new rules to all objects in your 
organization. To define a smaller subset of target objects, select the 
Objects
tab, and then enter one or more 
Users
Computers
Groups
Organizational units
, or 
Existing endpoints
in the 
Include
or 
Exclude
areas. The Endpoint Security Manager queries Active 
Directory to verify the users, computers, groups, or organizational 
units or identifies existing endpoints from previous communication 
messages.
Step 5 (Optional) Review the rule name and 
description. 
The ESM Console automatically generates the rule name and 
description based on the rule details. To override the auto-generated 
name, select the 
Name
tab, clear the 
Auto Description is Activated
option, and then enter a rule name and description of your choosing. 
Step 6 Save the action rule. 
Do one of the following:
• 
Save
the rule. To activate the rule later, select the rule from the 
Settings > Agent Actions 
page and then click 
Activate
.
• 
Save & Apply 
the rule to activate it immediately.
Saved rules appear on the 
Settings > Agent Actions 
page. From 
there, you can 
Duplicate
Delete
, or 
Deactivate
the rule, as required. 
Uninstall or Upgrade Traps on the Endpoint
Step 1 Start a new action rule. 
Select 
Settings > Agent Actions
, and then 
Add 
a new rule. 
Step 2 Define the tasks to carry out on Traps on 
the endpoints.
Select 
Agent Installation
from the 
Tasks
drop-down and then select 
one of the following actions:
• 
Uninstall
• 
Upgrade from path
—Browse to the installation ZIP file, and 
then click 
Upload
.
Step 3 (Optional) Add Conditions to the rule. . By default, the ESM does not apply conditions to a rule. To specify 
a condition, select the 
Conditions
tab. Then select the condition in 
the Conditions list and click 
Add
. The condition is added to the 
Selected Conditions list. Repeat to add more conditions, if desired. 
To add a condition to the Conditions list, see Define Activation 
Conditions for a Rule
Manage Data that Traps Collects (Continued)
Pdf to html - Convert PDF to html files in C#.net, ASP.NET MVC, WinForms, WPF application
How to Convert PDF to HTML Webpage with C# PDF Conversion SDK
convert pdf to website html; best pdf to html converter
Pdf to html - VB.NET PDF Convert to HTML SDK: Convert PDF to html files in vb.net, ASP.NET MVC, WinForms, WPF application
PDF to HTML Webpage Converter SDK for VB.NET PDF to HTML Conversion
convert pdf into web page; convert pdf to html open source
132 • Traps 3.2 Administrator’s Guide
© Palo Alto Networks, Inc.
Manage Traps Action Rules
Manage the Endpoints
Update or Revoke the Traps License on the Endpoint
Create a new action rule to update or revoke a license from the Traps service running on an endpoint. Revoking 
a license enables you to reallocate a license to another endpoint. After you revoke a license, Traps will not protect 
the endpoint. Use the update option to replace a license on the endpoint and resume Traps service. 
Step 4 (Optional) Define the Target Objects to 
which to apply the action rule.
By default, the ESM applies new rules to all objects in your 
organization. To define a smaller subset of target objects, select the 
Objects
tab, and then enter one or more 
Users
Computers
Groups
Organizational units
, or 
Existing endpoints
in the 
Include
or 
Exclude
areas. The Endpoint Security Manager queries Active 
Directory to verify the users, computers, groups, or organizational 
units or identifies existing endpoints from previous communication 
messages.
Step 5 (Optional) Review the rule name and 
description. 
The ESM Console automatically generates the rule name and 
description based on the rule details. To override the auto-generated 
name, select the 
Name
tab, clear the 
Auto Description is Activated
option, and then enter a rule name and description of your choosing. 
Step 6 Save the action rule. 
Do one of the following:
• 
Save
the rule. To activate the rule later, select the rule from the 
Settings > Agent Actions 
page and then click 
Activate
.
• 
Save & Apply 
the rule to activate it immediately.
Saved rules appear on the 
Settings > Agent Actions 
page. From 
there, you can 
Duplicate
Delete
, or 
Deactivate
the rule, as required. 
Update or Revoke the Traps License on the Endpoint
Step 1 Start a new action rule. 
Select 
Settings > Agent Actions
, and then 
Add 
a new rule. 
Step 2 Define the tasks to carry out on the Traps 
license on the endpoints.
Select 
Agent License
from the 
Tasks
drop-down and then select 
one of the following actions:
• 
Update
—Update the Traps license on an endpoint.
• 
Revoke
—Revoke a license and stop the agent service on an 
endpoint.
Step 3 (Optional) Add Conditions to the rule. . By default, the ESM does not apply conditions to a rule. To specify 
a condition, select the 
Conditions
tab. Then select the condition in 
the Conditions list and click 
Add
. The condition is added to the 
Selected Conditions list. Repeat to add more conditions, if desired. 
To add a condition to the Conditions list, see Define Activation 
Conditions for a Rule
Uninstall or Upgrade Traps on the Endpoint (Continued)
Online Convert PDF to HTML5 files. Best free online PDF html
Download Free Trial. Convert a PDF file to HTML. Then just wait until the conversion from PDF to HTML is complete and download the file.
best pdf to html converter online; conversion pdf to html
C# HTML5 Viewer: Deployment on DotNetNuke Site
RasterEdge.XDoc.Office.Inner.Office03.dll. RasterEdge.XDoc.PDF.dll. RasterEdge.XDoc. PDF.HTML5Editor.dll. RasterEdge.XDoc.PowerPoint.dll. RasterEdge.XDoc.TIFF.dll
convert pdf to html email; convert pdf form to web form
© Palo Alto Networks, Inc.
Traps 3.2 Administrator’s Guide • 133
Manage the Endpoints
Manage Traps Action Rules
Step 4 (Optional) Define the Target Objects to 
which to apply the action rule.
By default, the ESM applies new rules to all objects in your 
organization. To define a smaller subset of target objects, select the 
Objects
tab, and then enter one or more 
Users
Computers
Groups
Organizational units
, or 
Existing endpoints
in the 
Include
or 
Exclude
areas. The Endpoint Security Manager queries Active 
Directory to verify the users, computers, groups, or organizational 
units or identifies existing endpoints from previous communication 
messages.
Step 5 (Optional) Review the rule name and 
description. 
The ESM Console automatically generates the rule name and 
description based on the rule details. To override the auto-generated 
name, select the 
Name
tab, clear the 
Auto Description is Activated
option, and then enter a rule name and description of your choosing. 
Step 6 Save the action rule. 
Do one of the following:
• 
Save
the rule. To activate the rule later, select the rule from the 
Settings > Agent Actions 
page and then click 
Activate
.
• 
Save & Apply 
the rule to activate it immediately.
Saved rules appear on the 
Settings > Agent Actions 
page. From 
there, you can 
Duplicate
Delete
, or 
Deactivate
the rule, as required. 
Update or Revoke the Traps License on the Endpoint (Continued)
C# HTML5 Viewer: Deployment within SharePoint Site
PDF in C#, C# convert PDF to HTML, C# convert PDF to Word, C# extract text from PDF, C# convert PDF to Jpeg, C# compress PDF, C# print PDF, C# merge PDF files
convert pdf to html5 open source; convert pdf to website
C# WinForms Viewer: Load, View, Convert, Annotate and Edit PDF
Convert PDF to Tiff image (.tif, .tiff). • Convert PDF to HTML (.htm, .html). PDF Annotation. • Add sticky notes to PDF document in preview.
how to convert pdf into html code; how to convert pdf to html code
134 • Traps 3.2 Administrator’s Guide
© Palo Alto Networks, Inc.
Manage Agent Settings Rules
Manage the Endpoints
Manage Agent Settings Rules
Use agent settings rules to change preferences relating to Traps from a central location. 
Traps Agent Settings Rules
Add a New Agent Settings Rule
Define Event Logging Preferences
Hide or Restrict Access to the Traps Console
Define Communication Settings Between the Endpoint and the ESM Server
Collect New Process Information
Manage Service Protection
Change the Uninstall Password
Create a Custom Prevention Message
Create a Custom Notification Message
Traps Agent Settings Rules
Agent settings rules enable you to change preferences relating to Traps from a central location. From the 
Settings 
> Agent Settings
page, you can create rules to manage the following Traps settings:
Agent Settings Rules
Description
Event logging settings
Determine the way the Traps agent manages event logs. These include setting a size 
quota for endpoint logs, and optionally sending endpoint logs to the Windows Event 
Log. For more information, see Define Event Logging Preferences.
User visibility and access 
settings
Determine whether and how the end user can access the Traps Console application. 
Optionally, you can configure the console so that it is only accessible to administrators. 
For more information, see Hide or Restrict Access to the Traps Console.
Heartbeat settings
Determine the frequency at which the Traps agent sends the heartbeat message to the 
ESM Server. The optimal frequency is determined according to the number of 
endpoints in the organization and the typical network load. For more information, see 
Define Heartbeat Settings Between the Agent and the ESM Server.
Collect new process 
information
Configure Traps agents to collect new processes from endpoints. When this option is 
enabled, Traps reports every process that runs on an endpoint to the ESM Server. You 
can view the processes in the Process Management view of the Endpoint Security 
Manager displays and choose whether to create security rules related to the processes. 
For more information, see Collect New Process Information.
Service protection
Prevent attempts to disable or make changes to the Traps registry values and files. 
When this option is enabled, users cannot shut down or modify the Traps agent 
service. For more information, see Manage Service Protection.
C# WPF Viewer: Load, View, Convert, Annotate and Edit PDF
Convert PDF to Tiff image (.tif, .tiff). • Convert PDF to HTML (.htm, .html). PDF Annotation. • Add sticky notes to PDF document.
convert pdf to html with; convert pdf form to html
VB.NET PDF - WPF PDF Viewer for VB.NET Program
PDF from RTF. Create PDF from Text. PDF Export. Convert PDF to Word (.docx). Convert PDF to Tiff. Convert PDF to HTML. Convert PDF to
how to convert pdf into html; pdf to html converters
© Palo Alto Networks, Inc.
Traps 3.2 Administrator’s Guide • 135
Manage the Endpoints
Manage Agent Settings Rules
You can create or edit agent settings rules using the Agent Settings summary and management page (
Settings > 
Agent Settings
). Selecting the rule displays further information about the rule and other actions that you can take 
(
Delete
Activate
/
Deactivate
, or 
Edit
the rule). For more information, see Manage Agent Settings Rules
Add a New Agent Settings Rule
For each agent settings rule, you can specify the organizational object(s), condition(s), and Traps preferences to 
apply. 
Agent security
By default, users and administrators must enter the required password to uninstall the 
Traps application. Use this option to change the password. For more information, see 
Change the Uninstall Password.
Prevention message
Customize the title, footer, and display image for prevention pop-ups that Traps 
displays when a security event occurs on the endpoint. For more information, see 
Create a Custom Prevention Message.
Notification message
Customize the title, footer, and display image for the notification pop-ups that Traps 
displays when a notification behavior is triggered on the endpoint. For more 
information, see Create a Custom Notification Message.
Communication settings Configure the amount of time, known as the timeout value, after which Traps stops 
initiating attempts to reconnect to the ESM Server after the server is unreachable. 
Configure the grace period to specify when Traps should attempt to reestablish 
communication. For more information, see Define Communication Settings Between 
the Agent and the ESM Server.
Traps does not apply agent setting rules until the Traps agent receives the updated security 
policy, usually with the next heartbeat communication with the server. To manually retrieve the 
latest security policy from the ESM Server, select 
Check-In Now 
on the Traps Console. 
Add a New Agent Settings Rule
Step 1 Start a new agent settings rule.
Select 
Settings > Agent Settings
, and then 
Add 
a new rule. 
Agent Settings Rules
Description
VB.NET PDF- HTML5 PDF Viewer for VB.NET Project
PDF from RTF. Create PDF from Text. PDF Export. Convert PDF to Word (.docx). Convert PDF to Tiff. Convert PDF to HTML. Convert PDF to
convert pdf form to html form; how to convert pdf file to html
VB.NET Create PDF from Excel Library to convert xlsx, xls to PDF
PDF from RTF. Create PDF from Text. PDF Export. Convert PDF to Word (.docx). Convert PDF to Tiff. Convert PDF to HTML. Convert PDF to
convert from pdf to html; create html email from pdf
136 • Traps 3.2 Administrator’s Guide
© Palo Alto Networks, Inc.
Manage Agent Settings Rules
Manage the Endpoints
Step 2 Select the type of setting that you want to 
change and configure your preferences. 
Select one of the following, and then configure the settings 
according to the type of preference:
• 
Event Logging
—For more information, see Define Event 
Logging Preferences
• 
User Visibility & Access
—For more information, see Hide or 
Restrict Access to the Traps Console
• 
Heartbeat Settings
—For more information, see Define 
Heartbeat Settings Between the Agent and the ESM Server
• 
Process Management
—For more information, see Collect New 
Process Information
• 
Service Protection
—For more information, see Manage Service 
Protection
• 
Agent Security
—For more information, see Change the 
Uninstall Password
• 
Prevention Message
—For more information, see Create a 
Custom Prevention Message.
• 
Notification Message
—For more information, see Create a 
Custom Notification Message.
• 
Communication Settings
—For more information, see Define 
Communication Settings Between the Agent and the ESM Server
Step 3 (Optional) Add Conditions to the rule. . By default, the ESM does not apply conditions to a rule. To specify 
a condition, select the 
Conditions
tab. Then select the condition in 
the Conditions list and click 
Add
. The condition is added to the 
Selected Conditions list. Repeat to add more conditions, if desired. 
To add a condition to the Conditions list, see Define Activation 
Conditions for a Rule
Step 4 (Optional) Define the Target Objects to 
which to apply the agent settings rule.
By default, the ESM applies new rules to all objects in your 
organization. To define a smaller subset of target objects, select the 
Objects
tab, and then enter one or more 
Users
Computers
Groups
Organizational units
, or 
Existing endpoints
in the 
Include
or 
Exclude
areas. The Endpoint Security Manager queries Active 
Directory to verify the users, computers, groups, or organizational 
units or identifies existing endpoints from previous communication 
messages.
Step 5 (Optional) Review the rule name and 
description. 
The ESM Console automatically generates the rule name and 
description based on the rule details. To override the auto-generated 
name, select the 
Name
tab, clear the 
Auto Description is Activated
option, and then enter a rule name and description of your choosing. 
Add a New Agent Settings Rule (Continued)
© Palo Alto Networks, Inc.
Traps 3.2 Administrator’s Guide • 137
Manage the Endpoints
Manage Agent Settings Rules
Define Event Logging Preferences
The Windows Event Log stores application, security, and system events that can help you diagnose the source 
of system problems. Use the Agent Settings Wizard to specify whether or not to send security events that Traps 
encounters to the Windows Event Log and to set a size quota for the temporary local storage folder that Traps 
uses to store the event information. 
Step 6 Save the agent settings rule. 
Do one of the following:
• 
Save
the rule. To activate the rule later, select the rule from the 
Settings > Agent Settings 
page and then click 
Activate
.
• 
Save & Apply 
the rule to activate it immediately.
Saved rules appear on the 
Settings > Agent Settings 
page. From 
there, you can 
Delete
or 
Deactivate
the rule, as required. 
Define Event Logging Preferences
Step 1 Start a new agent settings rule.
Select 
Settings > Agent Settings
, and then 
Add 
a new rule. 
Step 2 Define the event logging settings for the 
endpoints. 
1. Select 
Event Logging
from the 
Agent Settings
drop-down. 
2. Perform one or more of the following actions:
• Select the 
Set disk quota (MB)
option to specify the size of 
the temporary local storage folder that Traps will use to store 
event logs. Specify the quota amount in MB. When enabled, 
the default is 10,000. The range is 0 to 10,000,000. After the 
storage folder reaches the size quota, Traps purges the event 
logs by deleting the oldest logs first to make room for new 
logs.
• Select the 
Write agent events in the Windows event log
option to send the Traps events to the Windows Event Log.
Step 3 (Optional) Add Conditions to the rule. . By default, the ESM does not apply conditions to a rule. To specify 
a condition, select the 
Conditions
tab. Then select the condition in 
the Conditions list and click 
Add
. The condition is added to the 
Selected Conditions list. Repeat to add more conditions, if desired. 
To add a condition to the Conditions list, see Define Activation 
Conditions for a Rule
Step 4 (Optional) Define the Target Objects to 
which to apply the agent settings rule.
By default, the ESM applies new rules to all objects in your 
organization. To define a smaller subset of target objects, select the 
Objects
tab, and then enter one or more 
Users
Computers
Groups
Organizational units
, or 
Existing endpoints
in the 
Include
or 
Exclude
areas. The Endpoint Security Manager queries Active 
Directory to verify the users, computers, groups, or organizational 
units or identifies existing endpoints from previous communication 
messages.
Add a New Agent Settings Rule (Continued)
138 • Traps 3.2 Administrator’s Guide
© Palo Alto Networks, Inc.
Manage Agent Settings Rules
Manage the Endpoints
Hide or Restrict Access to the Traps Console
By default, a user can access the Traps Console to view information about the current status of the endpoint, 
security events, and changes to the security policy. When a security event is triggered, the user also receives a 
notification about the event including the application name, publisher, and a description of the exploit 
prevention or restriction rule that triggered the notification. 
You can create an agent settings rule to change the accessibility of the console and specify whether or not to 
hide notifications from the user. 
Step 5 (Optional) Review the rule name and 
description. 
The ESM Console automatically generates the rule name and 
description based on the rule details. To override the auto-generated 
name, select the 
Name
tab, clear the 
Auto Description is Activated
option, and then enter a rule name and description of your choosing. 
Step 6 Save the agent settings rule. 
Do one of the following:
• 
Save
the rule. To activate the rule later, select the rule from the 
Settings > Agent Settings 
page and then click 
Activate
.
• 
Save & Apply 
the rule to activate it immediately.
Saved rules appear on the 
Settings > Agent Settings 
page. From 
there, you can 
Delete
or 
Deactivate
the rule, as required. 
Hide or Restrict Access to the Traps Console
Step 1 Start a new agent settings rule.
Select 
Settings > Agent Settings
, and then 
Add 
a new rule. 
Define Event Logging Preferences (Continued)
© Palo Alto Networks, Inc.
Traps 3.2 Administrator’s Guide • 139
Manage the Endpoints
Manage Agent Settings Rules
Step 2 Define the user visibility and access 
settings for the endpoints.
1. Select 
User Availability & Access 
from the 
Agent Settings
drop-down.
2. Select one or more of the following options:
• 
Hide tray icon
—Installing Traps on an endpoint adds an 
icon to the notification area (system tray) by default. Use this 
option to hide the tray icon on the endpoint. 
• 
Disable access to the Traps console
—By default, the user 
can access the Traps Console by launching it from the system 
tray. Use this option to disable the ability to launch the 
console.
• 
Hide Traps user notifications
—When the Traps agent 
encounters a prevention event, the users sees a notification 
message describing the event. Use this option to hide 
notifications. 
Step 3 (Optional) Add Conditions to the rule. . By default, the ESM does not apply conditions to a rule. To specify 
a condition, select the 
Conditions
tab. Then select the condition in 
the Conditions list and click 
Add
. The condition is added to the 
Selected Conditions list. Repeat to add more conditions, if desired. 
To add a condition to the Conditions list, see Define Activation 
Conditions for a Rule
Step 4 (Optional) Define the Target Objects to 
which to apply the agent settings rule.
By default, the ESM applies new rules to all objects in your 
organization. To define a smaller subset of target objects, select the 
Objects
tab, and then enter one or more 
Users
Computers
Groups
Organizational units
, or 
Existing endpoints
in the 
Include
or 
Exclude
areas. The Endpoint Security Manager queries Active 
Directory to verify the users, computers, groups, or organizational 
units or identifies existing endpoints from previous communication 
messages.
Step 5 (Optional) Review the rule name and 
description. 
The ESM Console automatically generates the rule name and 
description based on the rule details. To override the auto-generated 
name, select the 
Name
tab, clear the 
Auto Description is Activated
option, and then enter a rule name and description of your choosing. 
Step 6 Save the agent settings rule. 
Do one of the following:
• 
Save
the rule. To activate the rule later, select the rule from the 
Settings > Agent Settings 
page and then click 
Activate
.
• 
Save & Apply 
the rule to activate it immediately.
Saved rules appear on the 
Settings > Agent Settings 
page. From 
there, you can 
Delete
or 
Deactivate
the rule, as required. 
Hide or Restrict Access to the Traps Console (Continued)
140 • Traps 3.2 Administrator’s Guide
© Palo Alto Networks, Inc.
Manage Agent Settings Rules
Manage the Endpoints
Define Communication Settings Between the Endpoint and the ESM Server
On a regular basis, the Traps agent on the endpoint communicates with the ESM Server by sending heartbeat 
messages and reports, and by querying for unknown hash verdicts. 
If Traps cannot reach the ESM Server, Traps stops trying to reach the server after exceeding a timeout value 
and resumes attempts to reestablish communication with the server after a grace period expires. 
To modify the default values for the heartbeat cycle, reports interval, timeout value, and/or grace period, create 
an agent settings rule on the ESM Console using the following workflows:
Define Heartbeat Settings Between the Agent and the ESM Server
Define Communication Settings Between the Agent and the ESM Server
Define Heartbeat Settings Between the Agent and the ESM Server
During the heartbeat communication, the Traps agent requests the current security policy and sends a response 
to the Endpoint Security Manager to report the status of the endpoint. The frequency at which the Traps agent 
sends heartbeat messages to the ESM Server is called the heartbeat cycle. The optimal frequency is determined 
according to the number of endpoints in the organization and the typical network load. 
Traps also reports changes in service including starts, stops, and crash events and processes discovered on the 
endpoint. The frequency at which the Traps agent sends report notifications is called the reports interval.
Define Heartbeat Settings Between the Agent and the ESM Server
Step 1 Start a new agent settings rule.
Select 
Settings > Agent Settings
, and then 
Add 
a new rule. 
Step 2 Define the frequency of heartbeat 
messages and/or report notifications.
1. Select 
Heartbeat Settings 
from the 
Agent Settings
drop-down.
2. Select one or more of the following options, and then configure 
the following settings:
• Modify the frequency in which Traps sends heartbeat 
messages to the ESM Server, a value between zero and 
144,000 minutes. The default 
Set distinct heartbeat cycle
is 
five minutes. 
• Modify the frequency at which the Traps agent sends report 
notifications including changes in service, crash events, and 
new processes, a value between zero and 144,000 minutes. 
The default 
Set send reports interval
is two hours. 
Step 3 (Optional) Add Conditions to the rule. . By default, the ESM does not apply conditions to a rule. To specify 
a condition, select the 
Conditions
tab. Then select the condition in 
the Conditions list and click 
Add
. The condition is added to the 
Selected Conditions list. Repeat to add more conditions, if desired. 
To add a condition to the Conditions list, see Define Activation 
Conditions for a Rule
Documents you may be interested
Documents you may be interested