[KB5835] Konfiguration af SpectorSoft med ESET (5.x)

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

  • Du har SpectorSoft installeret på samme system som ESET
  • Du bruger ESET Remote Administrator version 5

Løsning

Eksemplerne på udelukkelser i denne artikel kan ændre sig

Undtagelserne nedenfor kan ændre sig, når SpectorSoft foretager ændringer i deres system. Kontakt SpectorSoft for at få yderligere undtagelser til dit miljø.

Hvis SpectorSoft ikke er installeret

Følgende instruktioner er til nye implementeringer af SpectorSoft med ESET allerede installeret.

  • Hvis både SpectorSoft og ESETikke er installeret, anbefaler vi, at du installerer SpectorSoft først og derefter implementerer ESET med de udelukkelser, der er anført i afsnittet nedenfor.

For at installere SpectorSoft med ESET installeret skal du indstille din ERA-politik til at matche indstillingerne nedenfor (Windows desktop V5 bruges som eksempel nedenfor):

Opret en underordnet ERA-politik

Vi anbefaler, at du gør ERA-politikken til en underordnet politik i forhold til den overordnede politik, der har de udelukkelser, du har angivet.

A. Windows desktop v5Filsystembeskyttelse i realtidIndstillinger

  • Brug avanceret heuristik ved fileksekvering. [Standard er Nej]
  • Yderligere ThreatSense-parametre for nyoprettede og ændrede filerAvanceret heuristik. [Standard er Ja]
  • Yderligere ThreatSense-parametre for flytbare medierBrug avanceret heuristik ved udførelse af filer fra flytbare medier. [Standard er Ja]

    Windows desktop v5Filsystembeskyttelse i realtidScanner
  • Indstillinger Heuristik. [Standard er Ja]
  • Indstillinger Avanceret heuristik/DNA/Smarte signaturer[Standard er Nej]

B. Windows desktop v5 → Kernel → Scanner (opstartsscanner)Indstillinger

  • Heuristik[Standard er Ja]
  • Avanceret heuristik/DNA/Smarte signaturer[Standard er Ja]

C. Før du implementerer SpectorSoft-optagelsesklienten, skal du finde alle de systemer, du planlægger at implementere på, på fanen ERA-klienter .

  1. Højreklik på dem, og vælg Set policy (du kan bruge Shift eller CTRL til at vælge flere klienter).
  2. I det nye vindue skal du vælge den politik, du oprettede ovenfor. Giv klienterne tid til at tjekke ind og modtage den nye politik.
  3. Implementer SpectorSoft-klientsoftwaren, og genstart systemet.
  4. Højreklik på klienterne igen, vælg Indstil politik, og vælg derefter politikken med de udelukkelser, du har angivet.

Hvis SpectorSoft allerede er installeret

A. Indstil udelukkelser i Spectorsoft-klienten

  1. Kopier og indsæt standardundtagelserne nedenfor i en tekstfil, og gem den på dit system.
  2. I ERA version 5 skal du åbne den politik, der er forbundet med de systemer, du skal indstille udelukkelser på. Gå til afsnittet i politikken for dit ESET-produkt, der er installeret på disse systemer
    • Kernel Indstillinger Udelukkelser Udelukkelser Rediger.
  3. I det nye vindue skal du klikke på + Liste, gå ned til den tekstfil, du har gemt med de tilføjede udelukkelser, og importere listen.

Du bør nu se hele listen i vinduet under "Mapper og filer".

B. Tilføj manuelt yderligere udelukkelser

  1. Tilføj manuelt følgende undtagelse:

    C:* @NAME=Win32/Urlbot.NAT@TYPE=Backdoor
  2. Tilføj udelukkelsen for C:* som vist ovenfor, og tilføj derefter afsnittet @NAME til afsnittet Only threat under New item. Du skal fjerne markeringen i feltet Exclude all threats for at tilføje truslen.
  3. Tilføj C:* med hver variant, der er angivet nedenfor:

    @NAME=Win32/Urlbot.NAO@TYPE=Bagdør
    @NAME=Win32/Urlbot.NAX@TYPE=Bagdør
    @NAME=Win32/Urlbot.NAM@TYPE=Bagdør


Liste over standardeksklusioner for SpectorSoft-klienten

C:Windowswinipbin cxaemap.dll.1

C:Windowswinipbinquasimo.dll.1

C:Windowswinipbinmossimo.dll.1

C:Windowswinipbineanipw.dll.1

C:Windowswinipbinimepulib32.dll.1

C:Windowswinipbin cxaemap.dll

C:Windowswinipbinquasimo.dll

C:Windowswinipbinmossimo.dll

C:Windowswinipbineanipw.dll

C:Windowswinipbinimepulib32.dll

C:WindowsSYSTEM32cenotify.dll

C:WindowsSYSTEM32cnecdll3.dll

C:WindowsSYSTEM32cnecdll4.dll

C:WindowsSYSTEM32cnecommdll.dll

C:WindowsSYSTEM32cnesvrmgr.exe

C:WindowsSYSTEM32LicensingWebServiceProxyWrapper.dll

C:WindowsSYSTEM32Serialization.dll

C:WindowsSYSTEM32SPDataServer.exe

C:WindowsSYSTEM32SPDataServer.log

C:WindowsSYSTEM32Spector360DataObjects.dll

C:WindowsSYSTEM32SpectorLogging.dll

C:WindowsSYSTEM32Spectorsoft.WebServices.CommonBase.dll

C:WindowsSYSTEM32Spectorsoft.WebServices.DataTransfer.dll

C:WindowsSYSTEM32SpectorSoftWebServiceProxy.dll

C:WindowsSYSTEM32SpectorSoftWorkflowServiceInterfaces.dll

C:WindowsSYSTEM32SPLicenseManager.exe

C:WindowsSYSTEM32SPLicenseManager.log

C:WindowsSysWOW64cenotify.dll

C:WindowsSysWOW64cnecdll4.dll

C:WindowsSysWOW64cnesvrmgr.exe

C:WindowsSysWOW64LicensingWebServiceProxyWrapper.dll

C:WindowsSysWOW64Serialization.dll

C:WindowsSysWOW64SPDataServer.exe

C:WindowsSysWOW64SPDataServer.log

C:WindowsSysWOW64Spector360DataObjects.dll

C:WindowsSysWOW64SpectorLogging.dll

C:WindowsSysWOW64Spectorsoft.WebServices.CommonBase.dll

C:WindowsSysWOW64Spectorsoft.WebServices.DataTransfer.dll

C:WindowsSysWOW64SpectorSoftWebServiceProxy.dll

C:WindowsSysWOW64SpectorSoftWorkflowServiceInterfaces.dll

C:WindowsSysWOW64SPLicenseManager.exe

C:WindowsSysWOW64SPLicenseManager.log

C:Program FilesSpectorSoft*

C:Program Files (x86)SpectorSoft*