Problema
- Creare un'attività per rimuovere le applicazioni potenzialmente indesiderate (PUA) dalla quarantena su un dispositivo client ed escluderle dal rilevamento futuro
- Convertire la configurazione di un'applicazione ESET in un criterio
Dettagli
Fare clic per espandere
Leapplicazioni potenzialmente indesiderate (PUA) sono un'ampia categoria di software il cui intento non è chiaramente dannoso come quello di altri tipi di malware, quali virus o trojan. Tuttavia, possono installare software aggiuntivo indesiderato, modificare il comportamento di un dispositivo o eseguire attività non approvate o previste dall'utente.
Soluzione
-
Verificare che l'applicazione potenzialmente indesiderata (PUA) sia in quarantena sul dispositivo client. Per visualizzare gli elementi in quarantena, aprire la finestra del programma principale dellapplicazione e fare clic su Strumenti → Quarantena.

-
Verificare che l'applicazione potenzialmente indesiderata (PUA) messa in quarantena sul dispositivo client sia presente nell'elenco di quarantena di ESET PROTECT. Per visualizzare l'elenco, fare clic su Altro → Quarantena.

-
Avviare la creazione di un'attività per rimuovere l'applicazione potenzialmente indesiderata (PUA) dalla quarantena ed escluderla da futuri rilevamenti.
ESET PROTECT
Fare clic su Attività → Applicazione di sicurezza ESET → Gestione quarantena → Nuova attività client.

ESET PROTECT On-Prem
Fare clic su Attività → ESET Security Application → Gestione quarantena → Aggiungi → Attività client.

-
In Base, aggiornare il nome dell'attività e digitare la descrizione se necessario. Verificare che Gestione quarantena sia selezionato nel menu a discesa Attività. Fare clic su Continua.

-
In Impostazioni, dal menu a discesa Azione, selezionare Ripristina oggetti ed Escludi in futuro. Verificare che nel menu a discesa Tipo di filtro sia selezionato Elementi hash. Sotto Elementi hash, fare clic su Aggiungi.

-
Selezionare la casella di controllo accanto all'applicazione potenzialmente indesiderata (PUA) per la quale si desidera creare l'esclusione dal rilevamento e fare clic su OK. Se necessario, è possibile selezionare più elementi.

-
Fare clic su Fine.

-
Crea un trigger per eseguire lattività-includere il dispositivo client in cui l'applicazione potenzialmente indesiderata (PUA) è in quarantena.
-
Verificare che sul dispositivo client sia stata creata l'esclusione di rilevamento per l'applicazione potenzialmente indesiderata (PUA): aprire la finestra del programma principale dellapplicazione e premere F5 per aprire la configurazione avanzata. Fare clic su Scansioni, fare clic su Modifica accanto a Esclusioni di rilevamento e controllare l'elenco delle esclusioni di rilevamento.

-
Se si desidera applicare la stessa esclusione di rilevamento a più dispositivi client, convertire la configurazione dellapplicazione e assegnarlo ai dispositivi in cui si desidera applicarlo.