[KB7249] Vytvoření pravidla HIPS a jeho vynucení na klientské pracovní stanici v produktech ESET Endpoint

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Podrobnosti

Systém HIPS (Host-based Intrusion Prevention System) sleduje události uvnitř operačního systému a reaguje na ně na základě sady předem definovaných pravidel, která rozpoznávají podezřelé chování systému. Pokud je tento typ činnosti identifikován, mechanismus sebeobrany HIPS zastaví program nebo proces, který se dopustil porušení, aby neprováděl potenciálně škodlivou činnost. Další pravidla HIPS může uživatel definovat ručně.

Řešení

Uživatelé ESET PROTECT On-Prem: Proveďte tyto kroky v ESET PROTECT On-Prem

Pouze pro pokročilé uživatele

Ve výchozím nastavení je systém HIPS (Host-based Intrusion Prevention System) předkonfigurován tak, aby zajistil maximální ochranu systému. Ačkoli v některých ojedinělých případech může být vytvoření pravidla HIPS k vyřešení problému nutné, manipulace s pravidly HIPS vyžaduje pokročilé znalosti aplikací a operačních systémů a nedoporučuje se.

  1. Otevřete hlavní okno programu Windows ESET.

  2. Stisknutím klávesy F5 přejděte do pokročilého nastavení.

  3. Klikněte na položku Detekční engine → HIPS a poté klikněte na položkuUpravit vedle položky Pravidla .

Obrázek 1-1
  1. Klikněte na tlačítko Přidat.
Obrázek 1-2
  1. Nakonfigurujte pravidlo. V tomto příkladu blokujeme operace ovlivňující aplikace a uživatel bude o akci informován. Klikněte na tlačítko Další.
Obrázek 1-3
  1. V okně Zdrojové aplikace vyberte požadovanou možnost z rozevírací nabídky. V tomto příkladu bude pravidlo HIPS blokovat všechny aplikace, které se pokusí změnit hodnoty registru. Klikněte na tlačítko Další.
Obrázek 1-4
  1. V okně Operace aplikace klikněte na přepínač vedle operací, které chcete blokovat. V tomto příkladu pravidlo HIPS zablokuje jakoukoli aplikaci, která se pokusí ladit jinou aplikaci. Klikněte na tlačítko Další.
Obrázek 1-5
  1. V okně Aplikace vyberte požadovanou možnost z rozevírací nabídky. V tomto příkladu bude pravidlo platit pro všechny aplikace. Klikněte na tlačítko Dokončit.
Obrázek 1-6
  1. Klikněte na tlačítko OKOK. Restartujte operační systém Windows, aby se změny projevily.
Pokud je přiřazena politika ESET PROTECT On-Prem 

Pokud je tomuto počítači přiřazena politika ESET PROTECT On-Prem , která definuje sadu pravidel HIPS, tato politika přepíše všechna pravidla, která jste definovali na jednotlivém počítači.

Obrázek 1-7