[KB7914] A Ransomware Shield Audit mód engedélyezése és az alkalmazás kizárása az ESET PROTECT vagy az ESET PROTECT On-Prem rendszerben történő észlelésből

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

Részletek


Kattintson a bővítéshez

Az ESET üzleti termékei (8-as és újabb verzió) tartalmazzák a Ransomware Shieldet. Ez az új biztonsági funkció a HIPS része, és megvédi a számítógépeket a zsarolóprogramoktól. Ha egy ügyfélszámítógépen zsarolóvírust észlelnek, az észlelés részleteit az ESET PROTECT Web Console Érzékelések menüpontjában tekintheti meg.

Alapértelmezés szerint a Ransomware Shield blokkolja az összes olyan alkalmazást, amely potenciális zsarolóprogrammal kapcsolatos viselkedést mutat. Ha a kezelt számítógépen automatikusan fut egy törvényes alkalmazás vagy szkript, és olyan műveleteket hajt végre, amelyeket zsarolóprogram viselkedésként értékelnek (fájlok mappák közötti mozgatása, fájlok és mappák titkosítása), akkor érdemes kizárni, hogy az ESET üzleti termék blokkolja.


Megoldás

Az ESET PROTECT Webkonzol házirend-beállításai az ESET üzleti termékekhez tartalmazzák a Ransomware Shield Audit módot. Ha a Ransomware Shield Ellenőrzési mód engedélyezve van, a zsarolóvírus viselkedésű alkalmazások futtatása engedélyezett, és az Érzékelésekben naplózásra kerülnek. A rendszergazda dönthet úgy, hogy blokkolja a potenciálisan észlelt fenyegetést, vagy véglegesen engedélyezi azt a kizárásokhoz való hozzáadásával.

A Ransomware Shield engedélyezése az ESET PROTECT vagy az ESET PROTECT On-Prem rendszerben

  1. Kattintson a Házirendekgombra, válassza ki az ESET üzleti termék házirendjét, majd kattintson a Házirendek Szerkesztés gombra.

1-1. ábra
  1. Kattintson a Settings Detection EngineHIPS menüpontra.

1-2. ábra
  1. Kattintson a Ransomware Shield Audit mód engedélyezése melletti kapcsolóra a beállítás engedélyezéséhez, majd kattintson a Befejezés gombra a házirend-beállítások alkalmazásához.

Védelem a zsarolóprogramok ellen

A Ransomware Shield ellenőrzési mód engedélyezése alkalmazásakor az automatikus zsarolóvírus-védelem kikapcsol, és a kezelt számítógép nem védett a zsarolóvírusok ellen.

1-3. ábra

Kizárás létrehozása a Ransomware Shieldben

  1. A kezelt számítógépen futtassa a zsarolóvírus viselkedésű alkalmazást.

  2. Az ESET PROTECT vagy az ESET PROTECT On-Prem webkonzolban kattintson az Érzékelések gombra. Láthatja az ügyfélszámítógépen észlelt potenciális zsarolóvírus alkalmazásról szóló információkat.

2-1. ábra
  1. Kattintson az észlelésre, majd a Részletek megjelenítése gombra. Ellenőrizze az alkalmazás elérési útvonalát az egységes erőforrás-azonosítóban (URI ), és győződjön meg arról, hogy ki akarja-e zárni az észlelést. Kattintson a Bezárás gombra.

Óvatosan használja a kizárásokat

A kizárások növelik a kezelt számítógép rosszindulatú szoftvereknek való kitettségét.

2-2. ábra
  1. Kattintson az észlelésre, és válassza a Kizárás létrehozása lehetőséget.

2-3. ábra
  1. A kizárási kritériumok az észlelési típus alapján előre kiválasztásra kerülnek. Jelölje be a Megfelelő figyelmeztető jelzések feloldása jelölőnégyzetet a kizárással érintett figyelmeztető jelzések automatikus feloldásához. Opcionálisan hozzáadhat egy megjegyzést. A kizárások létrehozásáról bővebben az ESET Online súgójában olvashat.

2-4. ábra
  1. Kattintson a Célpontra. Jelölje ki azokat a számítógépeket vagy csoportokat, amelyekre a kizárás vonatkozik, majd kattintson a Befejezés gombra.

2-5. ábra
  1. A Ransomware Shield már nem észleli a kizárt alkalmazást.

  2. Szerkessze a 2. lépésben kiválasztott házirendet, és kattintson a Ransomware Shield ellenőrzési mód engedélyezése melletti kapcsolóra, hogy letiltsa azt, és biztosítsa a kezelt számítógép automatikus zsarolóvírus-védelmét.

2-6. ábra