[KB7249] Opret en HIPS-regel og håndhæv den på en klientarbejdsstation i ESET's endpoint-produkter

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Detaljer

Det værtsbaserede system til forebyggelse af indtrængen (HIPS) overvåger hændelser i operativsystemet og reagerer på baggrund af et sæt foruddefinerede regler for at genkende mistænkelig systemadfærd. Når denne type aktivitet identificeres, stopper HIPS-selvforsvarsmekanismen det krænkende program eller den krænkende proces i at udføre en potentielt skadelig aktivitet. Yderligere HIPS-regler kan defineres manuelt af brugeren.

Løsning

ESET PROTECT On-Prem-brugere: Udfør disse trin i ESET PROTECT On-Prem

Kun for avancerede brugere

Som standard er det værtsbaserede system til forebyggelse af indtrængen (HIPS) forudkonfigureret til at sikre maksimal beskyttelse af dit system. Selv om det kan være nødvendigt at oprette en HIPS-regel for at løse et problem i visse sjældne tilfælde, kræver manipulation af HIPS-regler avanceret viden om applikationer og operativsystemer og anbefales ikke.

  1. Åbn hovedprogramvinduet i dit Windows ESET-produkt.

  2. Tryk på F5-tasten for at få adgang til avanceret opsætning.

  3. Klik på Detection Engine → HIPS, og klik derefter på Edit ved siden af Rules.

Figur 1-1
  1. Klik på Add.
Figur 1-2
  1. Konfigurer din regel. I dette eksempel blokerer vi for handlinger, der påvirker applikationer, og brugeren får besked om handlingen. Klik på Næste.
Figur 1-3
  1. I vinduet Kildeapplikationer skal du vælge den ønskede indstilling i rullemenuen. I dette eksempel vil HIPS-reglen blokere alle programmer, der forsøger at ændre værdier i registreringsdatabasen. Klik på Næste.
Figur 1-4
  1. I vinduet Application operation skal du klikke på knappen for at aktivere den ved siden af de operationer, du vil blokere. I dette eksempel vil HIPS-reglen blokere ethvert program, der forsøger at debugge et andet program. Klik på Næste.
Figur 1-5
  1. I vinduet Applikationer skal du vælge den ønskede indstilling i rullemenuen. I dette eksempel vil reglen gælde for alle programmer. Klik på Udfør.
Figur 1-6
  1. Klik på OKOK. Genstart dit Windows-operativsystem, så ændringerne kan træde i kraft.
Hvis der er tildelt en ESET PROTECT On-Prem-politik

Hvis denne computer er tildelt en ESET PROTECT On-Prem-politik, der definerer et sæt HIPS-regler, vil denne politik overskrive alle regler, du definerer på den enkelte computer.

Figur 1-7