[KB7249] Luo HIPS-sääntö ja ota se käyttöön asiakkaan työasemalla ESET-loppupistetuotteissa

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Yksityiskohdat

Host-pohjainen tunkeutumisenestojärjestelmä (Host-based Intrusion Prevention System, HIPS) valvoo käyttöjärjestelmän sisäisiä tapahtumia ja reagoi niihin ennalta määritettyjen sääntöjen perusteella, jotta se tunnistaa järjestelmän epäilyttävän käyttäytymisen. Kun tällainen toiminta tunnistetaan, HIPS-itsepuolustusmekanismi pysäyttää rikkoneen ohjelman tai prosessin suorittamasta mahdollisesti haitallista toimintaa. Käyttäjä voi määritellä manuaalisesti lisää HIPS-sääntöjä.

Ratkaisu

ESET PROTECT On-Prem -käyttäjät: Suorita nämä vaiheet ESET PROTECT On-Prem -ohjelmassa

Vain edistyneet käyttäjät

Oletusarvoisesti isäntäpohjainen tunkeutumisenestojärjestelmä (Host-based Intrusion Prevention System, HIPS) on valmiiksi konfiguroitu siten, että järjestelmäsi on mahdollisimman hyvin suojattu. Vaikka HIPS-säännön luominen voi olla tarpeen ongelman ratkaisemiseksi tietyissä harvinaisissa tapauksissa, HIPS-sääntöjen muokkaaminen edellyttää sovellusten ja käyttöjärjestelmien edistynyttä tuntemusta, eikä sitä suositella.

  1. Avaa Windowsin ESET-tuotteen pääohjelmaikkuna.

  2. Paina F5-näppäintä päästäksesi lisäasetuksiin.

  3. Napsauta Detection Engine → HIPS ja napsauta sitten Säännöt-kohdan vieressä olevaa Muokkaa .

Kuva 1-1
  1. Napsauta Lisää.
Kuva 1-2
  1. Määritä sääntö. Tässä esimerkissä estämme sovelluksiin vaikuttavat toiminnot, ja käyttäjälle ilmoitetaan toimenpiteestä. Napsauta Seuraava.
Kuva 1-3
  1. Valitse Source applications -ikkunassa haluamasi vaihtoehto pudotusvalikosta. Tässä esimerkissä HIPS-sääntö estää kaikki sovellukset, jotka yrittävät muuttaa rekisteriarvoja. Napsauta Seuraava.
Kuva 1-4
  1. Napsauta Sovelluksen toiminta -ikkunassa kytkin aktivoidaksesi sen niiden toimintojen vieressä, jotka haluat estää. Tässä esimerkissä HIPS-sääntö estää kaikki sovellukset, jotka yrittävät debugata toista sovellusta. Napsauta Seuraava.
Kuva 1-5
  1. Valitse Sovellukset-ikkunassa haluamasi vaihtoehto pudotusvalikosta. Tässä esimerkissä sääntö koskee kaikkia sovelluksia. Napsauta Finish (Valmis).
Kuva 1-6
  1. Napsauta OKOK. Käynnistä Windows-käyttöjärjestelmä uudelleen, jotta muutokset tulevat voimaan.
Jos ESET PROTECT On-Prem -käytäntö on määritetty

Jos tälle tietokoneelle on määritetty ESET PROTECT On-Prem -käytäntö, joka määrittelee joukon HIPS-sääntöjä, tämä käytäntö korvaa kaikki yksittäiselle tietokoneelle määrittelemäsi säännöt.

Kuva 1-7