[KB7914] Zapnutí režimu auditu Ransomware Shield a vyloučení aplikace z detekce v ESET PROTECT nebo ESET PROTECT On-Prem

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

Podrobnosti


Kliknutím rozbalte

Firemní produkty ESET (verze 8 a novější) obsahují Ransomware Shield. Tato nová bezpečnostní funkce je součástí systému HIPS a chrání počítače před ransomwarem. Po detekci ransomwaru na klientském počítači můžete zobrazit podrobnosti o detekci ve webové konzoli ESET PROTECT v sekci Detekce.

Ve výchozím nastavení Ransomware Shield blokuje všechny aplikace s potenciálním chováním ransomwaru. Pokud je na spravovaném počítači automaticky spuštěna legitimní aplikace nebo skript, který provádí operace vyhodnocené jako chování ransomwaru (přesouvání souborů napříč složkami, šifrování souborů a složek), můžete jej vyloučit z blokování produktem ESET business.


Řešení

Nastavení politik webové konzole ESET PROTECT pro firemní produkty ESET zahrnuje režim auditu Ransomware Shield. Když je povolen režim auditu Ransomware Shield, aplikace s chováním ransomwaru jsou povoleny ke spuštění a jsou zaznamenány v Detekcích. Správce se může rozhodnout, zda potenciální zjištěnou hrozbu zablokuje, nebo ji trvale povolí přidáním do vyloučení.

Povolení Ransomware Shield v ESET PROTECT nebo ESET PROTECT On-Prem

  1. Otevřete webovou konzoli ESET PROTECT ve vašem webovém prohlížeči a přihlaste se.

  2. Klikněte na možnost Zásady, vyberte politiku pro firemní produkt ESET a klikněte na tlačítko Politiky Upravit.

Obrázek 1-1
  1. Klikněte na Settings Detection EngineHIPS.

Obrázek 1-2
  1. Kliknutím na přepínač vedle položky Povolit režim auditu Ransomware Shield toto nastavení povolte a kliknutím na tlačítko Dokončit použijte nastavení zásad.

Ochrana proti ransomwaru

Pokud použijete režim auditu Enable Ransomware Shield, automatická ochrana proti ransomwaru bude vypnuta a spravovaný počítač nebude chráněn proti ransomwaru.

Obrázek 1-3

Vytvoření vyloučení v nástroji Ransomware Shield

  1. Ve spravovaném počítači spusťte aplikaci s chováním ransomwaru.

  2. Ve webové konzoli ESET PROTECT nebo ESET PROTECT On-Prem klikněte na položku Detekce. Můžete zobrazit informace o potenciální aplikaci ransomwaru zjištěné v klientském počítači.

Obrázek 2-1
  1. Klikněte na detekci a na tlačítko Zobrazit podrobnosti. Ověřte cestu k aplikaci v URI (Uniform Resource Identifier) a ujistěte se, že chcete detekci vyloučit. Klikněte na tlačítko Zavřít.

Výjimky používejte s opatrností

Vyloučení zvyšují vystavení spravovaného počítače škodlivému softwaru.

Obrázek 2-2
  1. Klikněte na detekci a vyberte možnost Vytvořit vyloučení.

Obrázek 2-3
  1. Kritéria vyloučení jsou předem vybrána na základě typu detekce. Zaškrtnutím políčka Vyřešit odpovídající záznamy automaticky vyřešíte záznamy, na které se vztahuje vyloučení. Volitelně můžete přidat komentář. Více informací o vytváření vyloučení naleznete v online nápovědě ESET.

Obrázek 2-4
  1. Klikněte na tlačítko Cíl. Vyberte počítače nebo skupiny, na které bude vyloučení aplikováno, a klikněte na tlačítko Dokončit.

Obrázek 2-5
  1. Ransomware Shield již nedetekuje vyloučenou aplikaci.

  2. Upravte zásady vybrané v kroku 2 a kliknutím na přepínač vedle položky Povolit režim auditu Ransomware Shield jej deaktivujte a zajistěte automatickou ochranu spravovaného počítače před ransomwarem.

Obrázek 2-6