Problem
- Erstellen einer Richtlinie zum Ausschluss potenziell unerwünschter Anwendungen (PUAs) anhand ihres Hash-Werts in ESET PROTECT On-Prem
Lösung
-
Öffnen Sie auf dem Client-Rechner, auf dem die PUA bereits erkannt wurde, Ihr ESET Endpoint-Produkt und klicken Sie auf Extras → Quarantäne. Überprüfen Sie, ob die PUA in der Quarantäneliste aufgeführt ist.
Abbildung 1-1
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern -
Klicken Sie auf Mehr → Quarantäne. Überprüfen Sie, ob die auf dem Client-Rechner gefundene PUA in der Quarantäneliste aufgeführt ist.
Abbildung 1-2
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern -
Klicken Sie auf Aufgaben → Client-Aufgaben → ESET Sicherheitsprodukt → Quarantäneverwaltung → Neu → Client-Aufgabe.
Abbildung 1-3
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern -
Geben Sie im Abschnitt Basis einen Namen für die Aufgabe ein. Klicken Sie auf Einstellungen und wählen Sie aus dem Dropdown-Menü Aktion die Optionen Objekt(e) wiederherstellen und In Zukunft ausschließen. Wählen Sie aus dem Dropdown-Menü Filtertyp die Option Hash-Elemente. Klicken Sie im Abschnitt Hash-Element(e) auf Hinzufügen.
Abbildung 1-4
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern -
Aktivieren Sie die Kontrollkästchen neben den PUAs, für die Sie einen Ausschluss erstellen möchten, und klicken Sie auf OK.
Abbildung 1-5
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern -
Klicken Sie auf Fertig stellen, um die Aufgabe abzuschließen und create a Trigger for this Client Task.
Abbildung 1-6
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern -
Öffnen Sie auf dem Client-Computer das Hauptprogrammfenster Ihres Windows ESET Endpoint-Produkts. Drücken Sie die Taste F5 auf Ihrer Tastatur, um die erweiterten Einstellungen zu öffnen.
-
Klicken Sie auf Erkennungsmodul, erweitern Sie Ausschlüsse und klicken Sie auf Bearbeiten neben Erkennungsausschlüsse. Die PUA wird nun als Ausschluss in der Liste der Ausschlüsse aufgeführt.
Abbildung 1-7
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern -
Klicken Sie in der ESET PROTECT On-Prem Web Console auf Computer, wählen Sie den Client-Computer aus und klicken Sie auf Aktionen → Details anzeigen.
Abbildung 1-8
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern -
Klicken Sie auf Konfiguration anfordern. Wenn die Konfiguration geöffnet wird, klicken Sie auf Sicherheitsprodukt → Konfiguration öffnen.
Abbildung 1-9
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern -
Klicken Sie auf In Richtlinie konvertieren.
Abbildung 1-10
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern -
Geben Sie im Feld Name einen Namen für Ihre Richtlinie ein und klicken Sie auf Fertig stellen. Die Richtlinie mit dieser ausgeschlossenen PUA kann nun für jeden Client-Computer verwendet werden.
Abbildung 1-11
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern -
Weisen Sie die Richtlinie mit dem PUA-Ausschluss anderen Computern zu.