[KB7249] HIPS-szabály létrehozása és érvényesítése egy ügyfél munkaállomáson az ESET végponti termékeiben

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Részletek

A HIPS (Host-based Intrusion Prevention System) figyeli az operációs rendszeren belüli eseményeket, és ennek megfelelően reagál egy előre meghatározott szabálykészlet alapján, hogy felismerje a gyanús rendszerviselkedést. Ha ilyen típusú tevékenységet azonosítanak, a HIPS önvédelmi mechanizmusa megállítja a jogsértő programot vagy folyamatot a potenciálisan káros tevékenység végrehajtásában. További HIPS-szabályokat a felhasználó kézzel is meghatározhat.

Megoldás

ESET PROTECT On-Prem felhasználók: Végezze el ezeket a lépéseket az ESET PROTECT On-Prem programban

Csak haladó felhasználóknak

A HIPS (Host-based Intrusion Prevention System) alapértelmezés szerint előre be van állítva, hogy biztosítsa a rendszer maximális védelmét. Bár bizonyos ritka esetekben szükség lehet egy HIPS-szabály létrehozására a probléma megoldásához, a HIPS-szabályok manipulálása az alkalmazások és az operációs rendszerek haladó szintű ismeretét igényli, és nem ajánlott.

  1. Nyissa meg a Windows ESET termék fő programablakát.

  2. Nyomja meg az F5 billentyűt a Speciális beállítások eléréséhez.

  3. Kattintson a Detection Engine → HIPS, majd kattintson aSzabályok mellett a Szerkesztés gombra.

1-1. ábra
  1. Kattintson a Hozzáadás gombra.
1-2. ábra
  1. Konfigurálja a szabályt. Ebben a példában az alkalmazásokat érintő műveleteket blokkoljuk, és a felhasználó értesítést kap a műveletről. Kattintson a Tovább gombra.
1-3. ábra
  1. A Forrás alkalmazások ablakban válassza ki a kívánt opciót a legördülő menüből. Ebben a példában a HIPS-szabály blokkolni fog minden olyan alkalmazást, amely megpróbálja módosítani a beállításjegyzék értékeit. Kattintson a Tovább gombra.
1-4. ábra
  1. Az Alkalmazás művelet ablakban kattintson a kapcsoló gombra a blokkolni kívánt műveletek mellett. Ebben a példában a HIPS-szabály blokkolni fog minden olyan alkalmazást, amely egy másik alkalmazás hibakeresésére tesz kísérletet. Kattintson a Tovább gombra.
1-5. ábra
  1. Az Alkalmazások ablakban válassza ki a kívánt opciót a legördülő menüből. Ebben a példában a szabály minden alkalmazásra vonatkozik. Kattintson a Befejezés gombra.
1-6. ábra
  1. Kattintson az OK gombra → OK. Indítsa újra a Windows operációs rendszert, hogy a módosítások hatályba lépjenek.
Ha ESET PROTECT On-Prem házirend van hozzárendelve

Ha ehhez a számítógéphez van hozzárendelve egy ESET PROTECT On-Prem házirend, amely meghatározza a HIPS-szabályok egy csoportját, akkor ez a házirend felülírja az Ön által az adott számítógépen meghatározott szabályokat.

1-7. ábra