[KB8115] Supprimer les applications potentiellement indésirables (PUA) de la quarantaine sur un appareil client et les exclure de toute détection future par ESET PROTECT ou ESET PROTECT On-Prem

NOTE:

Cette page a été traduite par un ordinateur. Cliquez sur English sous Languages sur cette page pour afficher le texte original. Si vous estimez que quelque chose n'est pas clair, veuillez contacter votre support local.

Problème

  • Créer une tâche pour supprimer les applications potentiellement indésirables (PUA) de la quarantaine sur un périphérique client et les exclure de toute détection future
  • Convertir la configuration d'une application ESET en une politique

Détails


Cliquez pour agrandir

Lesapplications potentiellement indésirables (PUA ) constituent une vaste catégorie de logiciels dont l'intention n'est pas aussi clairement malveillante que celle d'autres types de logiciels malveillants, tels que les virus ou les chevaux de Troie. Cependant, elles peuvent installer d'autres logiciels indésirables, modifier le comportement d'un appareil ou effectuer des activités non approuvées ou non prévues par l'utilisateur.


Solution

  1. Vérifiez que l'application potentiellement indésirable (PUA) est mise en quarantaine sur l'appareil client. Pour afficher les éléments mis en quarantaine, ouvrez la fenêtre du programme principal de votre application ESET pour points finaux et cliquez sur OutilsQuarantaine.

  2. Ouvrez la console Web ESET PROTECT.

  3. Vérifiez que l'application potentiellement indésirable (PUA) mise en quarantaine sur le périphérique client apparaît dans la liste de quarantaine ESET PROTECT. Pour afficher la liste, cliquez sur PlusQuarantaine.

  4. Commencez à créer une tâche pour supprimer l'application potentiellement indésirable (PUA) de la quarantaine et l'exclure de toute détection future.


    ESET PROTECT

    Cliquez sur TâchesApplication de sécurité ESETGestion de la quarantaineNouvelle tâche client.


    ESET PROTECT On-Prem

    Cliquez sur TâchesESET Security ApplicationQuarantine ManagementAddClient task.


  5. Sous Base, mettez à jour le nom de la tâche et saisissez la description si nécessaire. Vérifiez que l'option Gestion de la quarantaine est sélectionnée dans le menu déroulant Tâche. Cliquez sur Continuer.

  6. Sous Paramètres, dans le menu déroulant Action, sélectionnez Restaurer le(s) objet(s) et Exclure à l'avenir. Vérifiez que l'option Éléments de hachage est sélectionnée dans le menu déroulant Type de filtre. Sous Éléments de hachage, cliquez sur Ajouter.

  7. Cochez la case en regard de l'application potentiellement indésirable (PUA) pour laquelle vous souhaitez créer une exclusion de détection et cliquez sur OK. Vous pouvez sélectionner plusieurs éléments si nécessaire.

  8. Cliquez sur Terminer.

  9. Créer un déclencheur pour exécuter la tâche et sélectionner les périphériques cibles-inclure le périphérique client sur lequel l'application potentiellement indésirable (PUA) est mise en quarantaine.

  10. Vérifiez que l'exclusion de détection pour l'application potentiellement indésirable (PUA) a été créée sur le périphérique client : open the main program window of your ESET endpoint application and press F5 to open Advanced setup. Cliquez sur Analyses, cliquez sur Modifier en regard de Exclusions de détection et vérifiez la liste des exclusions de détection.

  11. Si vous souhaitez appliquer la même exclusion de détection à plusieurs périphériques clients, convertissez la configuration de lapplication et affectez-la aux périphériques où vous souhaitez l'appliquer.