[KB7249] Buat aturan HIPS dan terapkan pada stasiun kerja klien di produk titik akhir ESET

CATATAN:

Halaman ini telah diterjemahkan oleh komputer. Klik Bahasa Inggris di bawah Bahasa pada halaman ini untuk menampilkan teks aslinya. Jika Anda menemukan sesuatu yang kurang jelas, silakan hubungi dukungan lokal Anda.

Detail

Sistem Pencegahan Intrusi Berbasis Host (HIPS) memantau peristiwa di dalam sistem operasi dan bereaksi sesuai dengan seperangkat aturan yang telah ditetapkan sebelumnya untuk mengenali perilaku sistem yang mencurigakan. Ketika jenis aktivitas ini diidentifikasi, mekanisme pertahanan diri HIPS menghentikan program atau proses yang menyinggung agar tidak melakukan aktivitas yang berpotensi membahayakan. Aturan HIPS tambahan dapat ditentukan secara manual oleh pengguna.

Solusi

ESET PROTECT pengguna On-Prem:

Hanya untuk pengguna tingkat lanjut

Secara default, Sistem Pencegahan Intrusi berbasis Host (HIPS) telah dikonfigurasikan sebelumnya untuk memastikan perlindungan maksimum pada sistem Anda. Meskipun pembuatan aturan HIPS mungkin diperlukan untuk menyelesaikan masalah pada kasus tertentu yang jarang terjadi, manipulasi aturan HIPS memerlukan pengetahuan tingkat lanjut tentang aplikasi dan sistem operasi dan tidak disarankan.

  1. Buka jendela program utama produk ESET Windows Anda.

  2. Tekan tombol F5 untuk mengakses pengaturan lanjutan.

  3. Klik Mesin Deteksi → HIPS, lalu klik Edit di samping Aturan.

Gambar 1-1
  1. Klik Tambah.
Gambar 1-2
  1. Konfigurasikan aturan Anda. Pada contoh ini, kita memblokir operasi yang memengaruhi aplikasi dan pengguna akan diberi tahu tentang tindakan tersebut. Klik Berikutnya.
Gambar 1-3
  1. Pada jendela Source applications, pilih opsi yang Anda inginkan dari menu tarik-turun. Pada contoh ini, aturan HIPS akan memblokir semua aplikasi yang mencoba memodifikasi nilai registri. Klik Next.
Gambar 1-4
  1. Pada jendela Application operation , klik toggle untuk mengaktifkannya di samping operasi yang ingin Anda blokir. Pada contoh ini, aturan HIPS akan memblokir aplikasi apa pun yang mencoba men-debug aplikasi lain. Klik Berikutnya.
Gambar 1-5
  1. Pada jendela Applications, pilih opsi yang Anda inginkan dari menu drop-down. Pada contoh ini, aturan akan berlaku untuk semua aplikasi. Klik Selesai.
Gambar 1-6
  1. Klik OKOK. Mulai ulang sistem operasi Windows Anda agar perubahan diterapkan.
Jika diberi kebijakan ESET PROTECT On-Prem

Jika komputer ini diberi kebijakan ESET PROTECT On-Prem yang mendefinisikan seperangkat aturan HIPS, kebijakan tersebut akan menimpa aturan apa pun yang Anda tetapkan di masing-masing komputer.

Gambar 1-7