[KB8115] Erstellen Sie einen Ausschluss für potenziell unerwünschte Anwendungen in ESET PROTECT On-Prem

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Problem

  • Erstellen einer Richtlinie zum Ausschluss potenziell unerwünschter Anwendungen (PUAs) anhand ihres Hash-Werts in ESET PROTECT On-Prem

Lösung

  1. Öffnen Sie auf dem Client-Rechner, auf dem die PUA bereits erkannt wurde, Ihr ESET Endpoint-Produkt und klicken Sie auf ExtrasQuarantäne. Überprüfen Sie, ob die PUA in der Quarantäneliste aufgeführt ist.

    Abbildung 1-1
    Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
  2. Klicken Sie auf MehrQuarantäne. Überprüfen Sie, ob die auf dem Client-Rechner gefundene PUA in der Quarantäneliste aufgeführt ist.

    Abbildung 1-2
    Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
  3. Klicken Sie auf AufgabenClient-AufgabenESET SicherheitsproduktQuarantäneverwaltungNeu → Client-Aufgabe.

    Abbildung 1-3
    Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
  4. Geben Sie im Abschnitt Basis einen Namen für die Aufgabe ein. Klicken Sie auf Einstellungen und wählen Sie aus dem Dropdown-Menü Aktion die Optionen Objekt(e) wiederherstellen und In Zukunft ausschließen. Wählen Sie aus dem Dropdown-Menü Filtertyp die Option Hash-Elemente. Klicken Sie im Abschnitt Hash-Element(e) auf Hinzufügen.

    Abbildung 1-4
    Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
  5. Aktivieren Sie die Kontrollkästchen neben den PUAs, für die Sie einen Ausschluss erstellen möchten, und klicken Sie auf OK.

    Abbildung 1-5
    Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
  6. Klicken Sie auf Fertig stellen, um die Aufgabe abzuschließen und create a Trigger for this Client Task.

    Abbildung 1-6
    Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
  7. Öffnen Sie auf dem Client-Computer das Hauptprogrammfenster Ihres Windows ESET Endpoint-Produkts. Drücken Sie die Taste F5 auf Ihrer Tastatur, um die erweiterten Einstellungen zu öffnen.

  8. Klicken Sie auf Erkennungsmodul, erweitern Sie Ausschlüsse und klicken Sie auf Bearbeiten neben Erkennungsausschlüsse. Die PUA wird nun als Ausschluss in der Liste der Ausschlüsse aufgeführt.

    Abbildung 1-7
    Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
  9. Klicken Sie in der ESET PROTECT On-Prem Web Console auf Computer, wählen Sie den Client-Computer aus und klicken Sie auf AktionenDetails anzeigen.

    Abbildung 1-8
    Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
  10. Klicken Sie auf Konfiguration anfordern. Wenn die Konfiguration geöffnet wird, klicken Sie auf SicherheitsproduktKonfiguration öffnen.

    Abbildung 1-9
    Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
  11. Klicken Sie auf In Richtlinie konvertieren.

    Abbildung 1-10
    Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
  12. Geben Sie im Feld Name einen Namen für Ihre Richtlinie ein und klicken Sie auf Fertig stellen. Die Richtlinie mit dieser ausgeschlossenen PUA kann nun für jeden Client-Computer verwendet werden.

    Abbildung 1-11
    Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern
  13. Weisen Sie die Richtlinie mit dem PUA-Ausschluss anderen Computern zu.