[KB8115] Rimuovere le applicazioni potenzialmente indesiderate (PUA) dalla quarantena su un dispositivo client ed escluderle dal rilevamento futuro tramite ESET PROTECT o ESET PROTECT On-Prem

NOTA:

Questa pagina è stata tradotta da un computer. Fai clic su English sotto Languages in questa pagina per visualizzare il testo originale. Se trovi qualcosa di poco chiaro, contatta il tuo supporto locale.

Problema

  • Creare un'attività per rimuovere le applicazioni potenzialmente indesiderate (PUA) dalla quarantena su un dispositivo client ed escluderle dal rilevamento futuro
  • Convertire la configurazione di un'applicazione ESET in un criterio

Dettagli


Fare clic per espandere

Leapplicazioni potenzialmente indesiderate (PUA) sono un'ampia categoria di software il cui intento non è chiaramente dannoso come quello di altri tipi di malware, quali virus o trojan. Tuttavia, possono installare software aggiuntivo indesiderato, modificare il comportamento di un dispositivo o eseguire attività non approvate o previste dall'utente.


Soluzione

  1. Verificare che l'applicazione potenzialmente indesiderata (PUA) sia in quarantena sul dispositivo client. Per visualizzare gli elementi in quarantena, aprire la finestra del programma principale dellapplicazione e fare clic su StrumentiQuarantena.

  2. Aprire la Console Web di ESET PROTECT.

  3. Verificare che l'applicazione potenzialmente indesiderata (PUA) messa in quarantena sul dispositivo client sia presente nell'elenco di quarantena di ESET PROTECT. Per visualizzare l'elenco, fare clic su AltroQuarantena.

  4. Avviare la creazione di un'attività per rimuovere l'applicazione potenzialmente indesiderata (PUA) dalla quarantena ed escluderla da futuri rilevamenti.


    ESET PROTECT

    Fare clic su AttivitàApplicazione di sicurezza ESETGestione quarantenaNuova attività client.


    ESET PROTECT On-Prem

    Fare clic su AttivitàESET Security ApplicationGestione quarantenaAggiungiAttività client.


  5. In Base, aggiornare il nome dell'attività e digitare la descrizione se necessario. Verificare che Gestione quarantena sia selezionato nel menu a discesa Attività. Fare clic su Continua.

  6. In Impostazioni, dal menu a discesa Azione, selezionare Ripristina oggetti ed Escludi in futuro. Verificare che nel menu a discesa Tipo di filtro sia selezionato Elementi hash. Sotto Elementi hash, fare clic su Aggiungi.

  7. Selezionare la casella di controllo accanto all'applicazione potenzialmente indesiderata (PUA) per la quale si desidera creare l'esclusione dal rilevamento e fare clic su OK. Se necessario, è possibile selezionare più elementi.

  8. Fare clic su Fine.

  9. Crea un trigger per eseguire lattività-includere il dispositivo client in cui l'applicazione potenzialmente indesiderata (PUA) è in quarantena.

  10. Verificare che sul dispositivo client sia stata creata l'esclusione di rilevamento per l'applicazione potenzialmente indesiderata (PUA): aprire la finestra del programma principale dellapplicazione e premere F5 per aprire la configurazione avanzata. Fare clic su Scansioni, fare clic su Modifica accanto a Esclusioni di rilevamento e controllare l'elenco delle esclusioni di rilevamento.

  11. Se si desidera applicare la stessa esclusione di rilevamento a più dispositivi client, convertire la configurazione dellapplicazione e assegnarlo ai dispositivi in cui si desidera applicarlo.