[KB7249] HIPS-reegli loomine ja selle jõustamine kliendi tööjaamas ESETi lõpp-punktitoodetes

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Üksikasjad

Host-based Intrusion Prevention System (HIPS) jälgib operatsioonisüsteemi sisemisi sündmusi ja reageerib vastavalt sellele eelnevalt määratletud reeglite alusel, et tuvastada süsteemi kahtlast käitumist. Kui selline tegevus tuvastatakse, peatab HIPS-i enesekaitse mehhanism rikkuva programmi või protsessi potentsiaalselt kahjuliku tegevuse. Kasutaja saab käsitsi määratleda täiendavaid HIPS-eeskirju.

Lahendus

ESET PROTECT On-Prem kasutajad: #@##publication_url id='3277' language='1' content='Sooritage need sammud ESET PROTECT On-Prem' target='_blank'#@#

Ainult edasijõudnud kasutajad

Vaikimisi on Host-based Intrusion Prevention System (HIPS) eelkonfigureeritud, et tagada teie süsteemi maksimaalne kaitse. Kuigi teatud harvadel juhtudel võib probleemi lahendamiseks olla vajalik HIPS-reegli loomine, nõuab HIPS-reeglite manipuleerimine rakenduste ja operatsioonisüsteemide edasijõudnute teadmisi ning seda ei soovitata.

  1. Avage oma Windowsi ESETi toote peamise programmi aken.

  2. Vajutage klahvi F5, et pääseda Advanced setup'ile.

  3. Klõpsake Detection Engine → HIPS ja seejärel klõpsake reeglite kõrval Edit .

Joonis 1-1
  1. Klõpsake nuppu Add.
Joonis 1-2
  1. Konfigureerige oma reegel. Selles näites blokeerime rakendusi mõjutavaid toiminguid ja kasutajat teavitatakse toimingust. Klõpsake nuppu Next.
Joonis 1-3
  1. Valige aknas Source applications (Allikarakendused ) rippmenüüst soovitud valik. Selles näites blokeerib HIPS-reegel kõik rakendused, mis üritavad muuta registri väärtusi. Klõpsake nuppu Next.
Joonis 1-4
  1. Aknas Application operation (Rakenduse toiming ) klõpsake lülitit, et lubada see nende toimingute kõrval, mida soovite blokeerida. Selles näites blokeerib HIPS-reegel kõik rakendused, mis üritavad teise rakenduse siluda. Klõpsake nuppu Next.
Joonis 1-5
  1. Rakenduste aknas valige rippmenüüst soovitud valik. Selles näites kehtib reegel kõigi rakenduste suhtes. Klõpsake nuppu Finish (Lõpeta).
Joonis 1-6
  1. Klõpsake OKOK. Käivitage Windows operatsioonisüsteem uuesti, et muudatused jõustuksid.
Kui määratud ESET PROTECT On-Prem poliitika

Kui sellele arvutile on määratud ESET PROTECT On-Prem poliitika, mis määratleb HIPS-reeglite kogumi, kirjutab see poliitika üle kõik teie poolt individuaalsele arvutile määratud reeglid.

Joonis 1-7