[KB7249] Créer une règle HIPS et l'appliquer sur un poste client dans les produits ESET pour points finaux

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Détails

Le système de prévention des intrusions basé sur l'hôte (HIPS) surveille les événements au sein du système d'exploitation et réagit en conséquence sur la base d'un ensemble de règles prédéfinies afin de reconnaître les comportements suspects du système. Lorsque ce type d'activité est identifié, le mécanisme d'autodéfense du HIPS empêche le programme ou le processus incriminé de mener à bien une activité potentiellement dangereuse. Des règles HIPS supplémentaires peuvent être définies manuellement par l'utilisateur.

Solution

Utilisateurs d'ESET PROTECT On-Prem : Perform these steps in ESET PROTECT On-Prem

Utilisateurs avancés uniquement

Par défaut, le système de prévention des intrusions basé sur l'hôte (HIPS) est préconfiguré pour assurer une protection maximale de votre système. Bien que la création d'une règle HIPS puisse être nécessaire pour résoudre un problème dans certains cas peu fréquents, la manipulation des règles HIPS nécessite des connaissances avancées en matière d'applications et de systèmes d'exploitation et n'est pas recommandée.

  1. Ouvrez la fenêtre du programme principal de votre produit ESET Windows.

  2. Appuyez sur la touche F5 pour accéder à la configuration avancée.

  3. Cliquez sur Moteur de détection → HIPS, puis sur Modifier en regard de Règles.

Figure 1-1
  1. Cliquez sur Ajouter.
Figure 1-2
  1. Configurez votre règle. Dans cet exemple, nous bloquons les opérations affectant les applications et l'utilisateur sera informé de l'action. Cliquez sur Suivant.
Figure 1-3
  1. Dans la fenêtre Applications sources, sélectionnez l'option de votre choix dans le menu déroulant. Dans cet exemple, la règle HIPS bloquera toute application qui tente de modifier les valeurs du registre. Cliquez sur Suivant.
Figure 1-4
  1. Dans la fenêtre Application operation , cliquez sur le bouton pour l'activer en regard des opérations que vous souhaitez bloquer. Dans cet exemple, la règle HIPS bloquera toute application qui tente de déboguer une autre application. Cliquez sur Suivant.
Figure 1-5
  1. Dans la fenêtre Applications, sélectionnez l'option de votre choix dans le menu déroulant. Dans cet exemple, la règle s'appliquera à toutes les applications. Cliquez sur Terminer.
Figure 1-6
  1. Cliquez sur OKOK. Redémarrez votre système d'exploitation Windows pour que les modifications soient prises en compte.
Si une politique ESET PROTECT On-Prem lui a été attribuée

Si cet ordinateur est affecté à une stratégie ESET PROTECT On-Prem qui définit un ensemble de règles HIPS, cette stratégie remplacera toutes les règles que vous définissez sur l'ordinateur individuel.

Figure 1-7