[KB7949] 在使用 ESET PROTECT 或 ESET PROTECT On-Prem 的端点产品中禁用 HIPS

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

问题

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

  • 在使用 ESET PROTECT 或 ESET PROTECT On-Prem 的端点产品中禁用 HIPS

详细信息

ESET Endpoint Security、ESET Endpoint Antivirus、ESET Mail Security for Microsoft Exchange 和 ESET File Security for Microsoft Windows Server 中包含 ESET Host-based Intrusion Prevention System (HIPS)。

HIPS 监控系统活动,并使用一组预定义的规则来识别可疑的系统行为。当识别到此类活动时,HIPS 自我防御机制会阻止违规程序或进程执行潜在的有害活动。启用 HIPS 和启用自我防御设置中的更改会在重新启动 Windows 操作系统后生效。

解决方案

终端用户:在个人客户工作站上执行这些步骤

操纵 HIPS 规则

默认情况下,HIPS 已预先配置,以确保最大程度地保护系统。虽然在某些情况下可能需要创建 HIPS 规则来解决问题,但操作 HIPS 规则需要高级应用程序和操作系统知识,因此不建议使用。

  1. 单击策略, 选择内置策略,然后为客户端选择默认策略。

  2. 单击操作 ,然后单击编辑

图 1-1
单击图片在新窗口中查看大图
  1. 单击设置,展开检测引擎,然后单击HIPS。

  2. 单击启用 HIPS 旁边的切换以禁用它。

重新启用 HIPS

我们建议尽快重新启用 HIPS 以保护您的机器。

  1. 单击完成保存更改。

图 1-2
单击图片在新窗口中查看大图