[KB6132] ESET Endpoint Security tulemüürireeglite seadistamine lunavara eest kaitsmiseks
MÄRGE:
See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.
Väljaanne
Te soovite ESET Endpoint Security's konfigureerida täiendavaid tulemüürireegleid või luua ESET PROTECTis või ESET PROTECT On-Premis ESET Endpoint Security täiendavate tulemüüri seadistustega poliitika, et kaitsta lunavara pahavara (filecoder) eest
Click an image to open the ESET Knowledgebase article for anti-ransomware best practices and additional application configurations:
#@#
Details
Klõpsake laiendamiseks
ESETi vaikimisi seadistustega takistab ESET Endpoint Security integreeritud ESETi tulemüüriga pahavara allalaadimist, kui dropperiga pahavara kood käivitatakse. Et aidata veelgi paremini vältida lunavara pahavara kasutamist teie Windowsi süsteemides ESET Endpoint Securityga, looge uusimas ESET Endpoint Security's järgmised reeglid või looge ja rakendage ESET PROTECT Policy.
Lahendus
Ärge kohandage seadistusi tootmissüsteemides
Järgnevad seaded on lisakonfiguratsioonid ja teie turvakeskkonna jaoks vajalikud konkreetsed seaded võivad erineda. Soovitame iga rakenduse seadistusi testida testkeskkonnas, enne kui kasutate neid tootmiskeskkonnas.
Looge käsitsi ESET PROTECT Policy/konfigureerige seaded ESET Endpoint Security's
Kui kasutate ESET Endpoint Security't ilma kaugjuhtimiseta, siis avage oma ESET Windowsi toote peaprogrammi aken ja vajutage klahvi F5, et pääseda Advanced setup'ile. Jätkake sammu 3 juurde.
Klõpsake Settings (Seaded ) ja valige rippmenüüst Select product... (Vali toode... )ESET Endpoint for Windows. Jätkake sammuga 4.
Joonis 1-1 Klõpsake pildil, et seda uues aknas suuremana vaadata
Klõpsake Network Protection → Network attack protection ja kontrollige, et Enable Botnet protection oleks lubatud.
Joonis 1-2
Klõpsake nuppu Network Protection, laiendage Advanced ja klõpsake reeglite kõrval Edit.
Joonis 1-3 Klõpsake pildil, et seda uues aknas suuremana vaadata
Vajutage tulemüüri reeglite aknas Add (Lisa).
Joonis 1-4
Kirjutage väljale Name (Nimi ) Deny network connections for cmd.exe (native).
Kasutage reegli jaoks järgmist konfiguratsiooni:
Valige rippmenüüst Direction (Suund ) Both (Mõlemad).
Vajutage tulemüürireeglite aknas pärast kõigi reeglite lisamist nuppu OK. Klõpsake Assign , et määrata poliitika kliendile või grupile; vastasel juhul klõpsake ekraanil New Policy - Settings (Uus poliitika - seaded ) Finish (Lõpeta ). Määramise korral kohaldatakse teie poliitika seadeid sihtrühmadele või kliendiarvutitele, kui nad registreeruvad ESET PROTECTi või ESET PROTECT On-Premi sisse.
Kui kasutate ESET Endpoint Security't ilma kaugjuhtimiseta, klõpsake pärast kõigi reeglite lisamist nuppu OK→ OK.
Joonis 1-7 Uues aknas suuremana kuvamiseks klõpsake pildil
Laadige alla ja importige ESET PROTECTi poliitika
ESET PROTECT Policy for ESET Endpoint Security koos täiendavate tulemüüri seadistustega, et kaitsta lunavara pahavara(filecoder) eest, saab alla laadida ja importida allolevalt lingilt. ESET PROTECT Policy on saadaval ainult ESETi toodete uusima versiooni jaoks. Ühilduvus varasemate versioonidega ei ole tagatud.