[KB7249] Een HIPS-regel maken en afdwingen op een clientwerkstation in ESET endpointproducten

OPMERKING:

Deze pagina is vertaald door een computer. Klik op English onder Languages op deze pagina om de originele tekst weer te geven. Als u iets onduidelijk vindt, neem dan contact op met uw lokale support.

Details

Het Host-based Intrusion Prevention System (HIPS) controleert gebeurtenissen binnen het besturingssysteem en reageert dienovereenkomstig op basis van een set vooraf gedefinieerde regels om verdacht systeemgedrag te herkennen. Wanneer dit type activiteit wordt geïdentificeerd, stopt het HIPS zelfverdedigingsmechanisme het overtredende programma of proces om een potentieel schadelijke activiteit uit te voeren. Aanvullende HIPS-regels kunnen handmatig door de gebruiker worden gedefinieerd.

Oplossing

ESET PROTECT On-Prem gebruikers: Voer deze stappen uit in ESET PROTECT On-Prem

Alleen gevorderde gebruikers

Standaard is het Host-based Intrusion Prevention System (HIPS) vooraf geconfigureerd om maximale bescherming van uw systeem te garanderen. Hoewel het aanmaken van een HIPS-regel nodig kan zijn om een probleem in bepaalde zeldzame gevallen op te lossen, vereist het manipuleren van HIPS-regels geavanceerde kennis van toepassingen en besturingssystemen en wordt dit niet aanbevolen.

  1. Open het hoofdprogrammavenster van uw Windows ESET-product.

  2. Druk op de F5-toets om naar Geavanceerde instellingen te gaan.

  3. Klik op Detection Engine → HIPS en klik vervolgens op Edit (Bewerken) naast Rules (Regels).

Afbeelding 1-1
  1. Klik op Toevoegen.
Afbeelding 1-2
  1. Configureer uw regel. In dit voorbeeld blokkeren we bewerkingen die van invloed zijn op toepassingen en wordt de gebruiker op de hoogte gebracht van de actie. Klik op Volgende.
Afbeelding 1-3
  1. Selecteer in het venster Bronapplicaties de gewenste optie in het vervolgkeuzemenu. In dit voorbeeld blokkeert de HIPS-regel elke toepassing die probeert registerwaarden te wijzigen. Klik op Volgende.
Afbeelding 1-4
  1. Klik in het venster Applicatiebewerking op de aan/uit-knop naast de bewerkingen die u wilt blokkeren. In dit voorbeeld blokkeert de HIPS-regel elke toepassing die probeert een andere toepassing te debuggen. Klik op Volgende.
Afbeelding 1-5
  1. Selecteer in het venster Toepassingen de gewenste optie in het vervolgkeuzemenu. In dit voorbeeld is de regel van toepassing op alle applicaties. Klik op Voltooien.
Afbeelding 1-6
  1. Klik op OKOK. Start uw Windows-besturingssysteem opnieuw op om de wijzigingen van kracht te laten worden.
Indien een ESET PROTECT On-Prem beleid is toegewezen

Als aan deze computer een ESET PROTECT On-Prem beleid is toegewezen dat een set HIPS-regels definieert, overschrijft dat beleid alle regels die u op de individuele computer definieert.

Afbeelding 1-7