[KB8115] Créer une exclusion pour les applications potentiellement indésirables dans ESET PROTECT On-Prem

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Problème

  • Création d'une stratégie pour exclure les applications potentiellement indésirables (PUA) en fonction de leur valeur de hachage dans ESET PROTECT On-Prem

Solution

  1. Sur l'ordinateur client qui a déjà détecté la PUA, ouvrez votre produit ESET endpoint et cliquez sur OutilsQuarantaine. Vérifiez que la PUA est répertoriée dans la liste de quarantaine.

    Figure 1-1
    Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre
  2. Cliquez sur PlusQuarantaine. Vérifiez que la PUA trouvée sur l'ordinateur client est répertoriée dans la liste de quarantaine.

    Figure 1-2
    Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre
  3. Cliquez sur TâchesTâches clientProduit de sécurité ESETGestion de la quarantaineNouveau → Tâche client.

    Figure 1-3
    Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre
  4. Dans la section Basic, tapez le nom de la tâche. Cliquez sur Paramètres et, dans le menu déroulant Action, sélectionnez Restaurer le(s) objet(s) et Exclure à l'avenir. Dans le menu déroulant Type de filtre, sélectionnez Éléments de hachage. Dans la section Éléments de hachage, cliquez sur Ajouter.

    Figure 1-4
    Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre
  5. Cochez les cases situées à côté des PUA pour lesquelles vous souhaitez créer une exclusion et cliquez sur OK.

    Figure 1-5
    Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre
  6. Cliquez sur Finish pour terminer la tâche et create a Trigger for this Client Task.

    Figure 1-6
    Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre
  7. Sur l'ordinateur client, ouvrez la fenêtre du programme principal de votre produit Windows ESET endpoint. Appuyez sur la touche F5 de votre clavier pour ouvrir la configuration avancée.

  8. Cliquez sur Moteur de détection, développez Exclusions et cliquez sur Modifier en regard de Exclusions de détection. La PUA figure désormais dans la liste des exclusions.

    Figure 1-7
    Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre
  9. Dans la console Web ESET PROTECT On-Prem, cliquez sur Ordinateurs, sélectionnez l'ordinateur client et cliquez sur ActionsAfficher les détails.

    Figure 1-8
    Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre
  10. Cliquez sur Request Configuration (Demander la configuration). Lorsque la configuration s'ouvre, cliquez sur Produit de sécuritéOuvrir la configuration.

    Figure 1-9
    Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre
  11. Cliquez sur Convert to Policy (Convertir en politique).

    Figure 1-10
    Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre
  12. Dans le champ Nom, saisissez un nom pour votre politique et cliquez sur Terminer. La politique avec cette PUA exclue est maintenant disponible pour n'importe quel ordinateur client.

    Figure 1-11
    Cliquez sur l'image pour l'agrandir dans une nouvelle fenêtre
  13. Assign the policy with the PUA exclusion to other computers.