[KB6132] Määritä ESET Endpoint Securityn palomuurisäännöt suojaamaan lunnasohjelmilta
HUOM:
Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.
Kysymys
Haluat määrittää lisää palomuurisääntöjä ESET Endpoint Security -ohjelmassa tai luoda ESET PROTECT- tai ESET PROTECT On-Prem -ohjelmassa käytännöt, joissa on ylimääräisiä palomuuriasetuksia ESET Endpoint Security -ohjelmalle suojautuaksesi lunnasohjelma-haittaohjelmilta (filecoder)
Click an image to open the ESET Knowledgebase article for anti-ransomware best practices and additional product configurations:
Lisätietoja
Laajenna klikkaamalla
ESETin oletusasetuksilla, jos dropperilla varustettu haitallista koodia suoritetaan, ESET Endpoint Security estää haittaohjelman lataamisen integroidun ESET-palomuurin avulla. Jos haluat edelleen estää lunnasohjelmia sisältäviä haittaohjelmia Windows-järjestelmissäsi ESET Endpoint Securityn avulla, luo seuraavat säännöt uusimmassa ESET Endpoint Securityssä tai luo ja sovella ESET PROTECT -käytäntöä.
Ratkaisu
Älä säädä asetuksia tuotantojärjestelmissä
Seuraavat asetukset ovat lisämäärityksiä, ja tietoturvaympäristössäsi tarvittavat erityisasetukset voivat vaihdella. Suosittelemme, että testaat kunkin toteutuksen asetukset testiympäristössä ennen kuin käytät niitä tuotantoympäristössä.
Luo manuaalisesti ESET PROTECT -käytäntö/määritä asetukset ESET Endpoint Security -ohjelmassa
Napsauta Settings (Asetukset ) ja valitse Select product... (Valitse tuote... ) -pudotusvalikostaESET Endpoint for Windows. Siirry vaiheeseen 4.
Kuva 1-1 Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
Napsauta Network Protection → Network attack protection (Verkkohyökkäysten suojaus ) ja tarkista, että Enable Botnet protection (Ota botnet-suojaus käyttöön ) on käytössä.
Kuva 1-2
Napsauta Network Protection (Verkkosuojaus), laajenna Advanced (Lisäasetukset ) ja napsauta Rules (Säännöt) -kohdan vieressä Edit (Muokkaa ).
Kuva 1-3 Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
Napsauta Palomuurin säännöt -ikkunassa Lisää.
Kuva 1-4
Kirjoita Name-kenttään Deny network connections for cmd.exe (native).
Käytä sääntöä varten seuraavia asetuksia:
Valitse Direction (Suunta ) -pudotusvalikosta Both (Molemmat).
Napsauta palomuurin säännöt -ikkunassa OK, kun olet lisännyt kaikki säännöt. Napsauta Assign (Määritä ), jos haluat määrittää politiikan asiakkaalle tai ryhmälle; muussa tapauksessa napsauta Finish (Valmis ) New Policy - Settings (Uusi käytäntö - asetukset ) -näytössä. Jos käytäntösi asetukset on osoitettu, niitä sovelletaan kohderyhmiin tai asiakastietokoneisiin, kun ne kirjautuvat sisään ESET PROTECT- tai ESET PROTECT On-Prem -palveluun.
Jos käytät ESET Endpoint Securityä ilman etähallintaa, valitse OK→ OK, kun olet lisännyt kaikki säännöt.
Kuva 1-7 Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
Lataa ja tuo ESET PROTECT -käytäntö
ESET Endpoint Securityn ESET PROTECT Policy -käytäntö, jossa on ylimääräisiä palomuuriasetuksia suojaamaan ransomware-haittaohjelmilta(filecoder), voidaan ladata ja tuoda alla olevasta linkistä. ESET PROTECT -käytäntö on käytettävissä vain ESET-tuotteiden uusimmassa versiossa. Yhteensopivuutta aiempien versioiden kanssa ei voida taata.