[KB7249] 在 ESET 端点产品中创建 HIPS 规则并在客户端工作站上执行该规则

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

详细信息

基于主机的入侵防御系统(HIPS)可监控操作系统内部的事件,并根据一组预定义规则做出相应反应,以识别可疑的系统行为。一旦识别到此类活动,HIPS 自我防御机制就会阻止违规程序或进程进行潜在的有害活动。用户还可以手动定义其他 HIPS 规则。

解决方案

ESET PROTECT On-Prem 用户: 在 ESET PROTECT On-Prem 中执行这些步骤

仅限高级用户

默认情况下,基于主机的入侵防御系统 (HIPS) 已预先配置,以确保最大限度地保护系统。虽然在某些不常见的情况下可能需要创建 HIPS 规则来解决问题,但操作 HIPS 规则需要高级应用程序和操作系统知识,因此不建议使用。

  1. 打开 Windows ESET 产品的主程序窗口

  2. F5键访问高级设置。

  3. 单击检测引擎 → HIPS,然后单击规则旁边的编辑

图 1-1
  1. 单击添加
图 1-2
  1. 配置规则。在本例中,我们将阻止影响应用程序的操作,用户将收到该操作的通知。单击下一步
图 1-3
  1. 在 "源应用程序"窗口中,从下拉菜单中选择所需的选项。在本例中,HIPS 规则将阻止任何试图修改注册表值的应用程序。单击下一步
图 1-4
  1. 在 "应用程序操作 "窗口中,单击要阻止的操作旁边的切换按钮将其启用。在本例中,HIPS 规则将阻止任何试图调试另一个应用程序的应用程序。单击下一步
图 1-5
  1. 在 "应用程序"窗口中,从下拉菜单中选择所需的选项。在本例中,规则将适用于所有应用程序。单击完成
图 1-6
  1. 单击确定确定。重新启动 Windows 操作系统,使更改生效。
如果分配了 ESET PROTECT On-Prem 策略

如果为该计算机分配了 ESET PROTECT On-Prem 策略,其中定义了一组 HIPS 规则,则该策略将覆盖您在单个计算机上定义的任何规则。

图 1-7