[KB7914] Ransomware Shield Audit modus inschakelen en een toepassing uitsluiten van detectie in ESET PROTECT of ESET PROTECT On-Prem

OPMERKING:

Deze pagina is vertaald door een computer. Klik op English onder Languages op deze pagina om de originele tekst weer te geven. Als u iets onduidelijk vindt, neem dan contact op met uw lokale support.

Probleem

Details


Klik om uit te breiden

ESET business producten (versie 8 en later) bevatten Ransomware Shield. Deze nieuwe beveiligingsfunctie is een onderdeel van HIPS en beschermt computers tegen ransomware. Wanneer ransomware wordt gedetecteerd op een clientcomputer, kunt u de details van de detectie bekijken in ESET PROTECT of ESET PROTECT On-Prem Web Console in Detections.

Standaard blokkeert Ransomware Shield alle toepassingen met potentieel ransomware-gedrag. Als er een legitieme toepassing of script automatisch wordt uitgevoerd op de beheerde computer en bewerkingen uitvoert die worden geëvalueerd als ransomware-gedrag (bestanden verplaatsen over mappen, bestanden en mappen versleutelen), wilt u mogelijk uitsluiten dat het wordt geblokkeerd door ESET business product.


Oplossing

ESET PROTECT of ESET PROTECT On-Prem Web Console Beleidsinstellingen voor ESET business producten bevatten Ransomware Shield Audit modus. Wanneer Ransomware Shield Audit modus is ingeschakeld, worden toepassingen met ransomware gedrag toegestaan om te draaien en worden ze gelogd in Detecties. De beheerder kan beslissen om de mogelijk gedetecteerde bedreiging te blokkeren of permanent toe te staan door deze toe te voegen aan uitsluitingen.

Ransomware-schild inschakelen in ESET PROTECT of ESET PROTECT On-Prem

  1. Klik op Beleid, selecteer het beleid voor ESET business product en klik vervolgens op Beleid Bewerken.

Afbeelding 1-1
  1. Klik op Instellingen Detectie-engineHIPS.

Afbeelding 1-2
  1. Klik op het schakelaartje naast Ransomware Shield Auditmodus inschakelen om deze instelling in te schakelen en klik op Voltooien om de beleidsinstellingen toe te passen.

Bescherming tegen ransomware

Wanneer u Ransomware Shield Auditmodus inschakelen toepast, wordt de automatische bescherming tegen ransomware uitgeschakeld en wordt de beheerde computer niet beschermd tegen ransomware.

Afbeelding 1-3

Een uitsluiting maken in Ransomware Shield

  1. Voer op de beheerde computer de toepassing met ransomware-gedrag uit.

  2. Klik in ESET PROTECT of ESET PROTECT On-Prem Web Console op Detecties. U ziet de informatie over de mogelijke ransomwaretoepassing die op de clientcomputer is gedetecteerd.

Afbeelding 2-1
  1. Klik op de detectie en klik op Details weergeven. Controleer het pad naar de toepassing in Uniform Resource Identifier (URI) en zorg ervoor dat u de detectie wilt uitsluiten. Klik op Sluiten.

Gebruik uitsluitingen met voorzichtigheid

Uitsluitingen verhogen de blootstelling van de beheerde computer aan malware.

Afbeelding 2-2
  1. Klik op de detectie en selecteer Uitsluiting maken.

Afbeelding 2-3
  1. De uitsluitingscriteria zijn vooraf geselecteerd op basis van het detectietype. Schakel het selectievakje overeenkomende waarschuwingen oplossen in om automatisch de waarschuwingen op te lossen die onder de uitsluiting vallen. Optioneel kunt u een Commentaar toevoegen. Lees meer over het maken van uitsluitingen in ESET Online Help.

Afbeelding 2-4
  1. Klik op Doel. Selecteer computers of groepen waarop de uitsluiting wordt toegepast en klik op Voltooien.

Afbeelding 2-5
  1. Ransomware Shield detecteert de uitgesloten toepassing niet langer.

  2. Bewerk het beleid dat in stap 2 is geselecteerd en klik op het schakelaartje naast Ransomware Shield Auditmodus inschakelen om deze uit te schakelen en de automatische ransomwarebescherming van de beheerde computer te garanderen.

Afbeelding 2-6