[KB7677] Luo IDS-sääntöjä asiakastyöasemille ESET PROTECTissa tai ESET PROTECT On-Premissä (Windows)

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Ratkaisu

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user with all access rights.

päätepisteen käyttäjät: Endpoint users.

Luo IDS-poissulkemisia ESET PROTECT- tai ESET PROTECT On-Prem -ohjelmassa

  1. Napsauta Policies (Käytännöt), valitse Built-in (Sisäänrakennettu) -käytäntö ja valitse sitten käytäntö, jota haluat muokata. Valitse Toiminnot → Muokkaa.

    Kuva 1-1
  1. Napsauta AsetuksetSuojauksetVerkkoon pääsyn suojaus, laajenna Verkkohyökkäyksen suojaus ja napsauta Muokkaa IDS-sääntöjen vieressä.

    Kuva 1-2
  1. Napsauta Lisää.

    Kuva 1-3
  1. Valitse Detection (Havaitseminen ) -pudotusvalikosta Any Detection (Mikä tahansa havaitseminen ) ja kirjoita Remote IP address (sen koneen IP-osoite, jossa on verkkoa tutkiva ohjelmisto).

    Vaihtoehtoisesti voit määrittää IDS-poissulkemisen paikallisesti asennetulle sovellukselle kirjoittamalla .exe-tiedoston koko polun Application-kohtaan, esimerkiksi C:\Windows\system32\cmd.exe.

Kuva 1-4
  1. Valitse Action (Toiminto ) -osiossa No (Ei ) jokaisesta pudotusvalikosta. Tallenna käytäntö valitsemalla TallennaSave (Tallenna ). Jos kyseessä on uusi käytäntö, määritä se oikeisiin ryhmiin. Kun tietokoneet ovat kirjautuneet sisään, ne saavat käytäntömuutoksen.

    Kuva 1-5