[KB7249] Opprette en HIPS-regel og håndheve den på en klientarbeidsstasjon i ESET-endepunktprodukter

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Detaljer

HIPS (Host-based Intrusion Prevention System) overvåker hendelser i operativsystemet og reagerer deretter basert på et sett med forhåndsdefinerte regler for å gjenkjenne mistenkelig systematferd. Når denne typen aktivitet identifiseres, stopper HIPS' selvforsvarsmekanisme det angripende programmet eller prosessen fra å utføre en potensielt skadelig aktivitet. Ytterligere HIPS-regler kan defineres manuelt av brukeren.

Løsning

ESET PROTECT On-Prem-brukere: Utfør disse trinnene i ESET PROTECT On-Prem

Kun avanserte brukere

Som standard er HIPS (Host-based Intrusion Prevention System) forhåndskonfigurert for å sikre maksimal beskyttelse av systemet ditt. Selv om det i sjeldne tilfeller kan være nødvendig å opprette en HIPS-regel for å løse et problem, krever manipulering av HIPS-regler avansert kunnskap om programmer og operativsystemer, og dette anbefales ikke.

  1. Åpne hovedprogramvinduet i Windows ESET-produktet ditt.

  2. Trykk på F5-tasten for å åpne Avansert oppsett.

  3. Klikk på Detection Engine → HIPS, og klikk deretter på Edit ved siden av Rules.

Figur 1-1
  1. Klikk på Legg til.
Figur 1-2
  1. Konfigurer regelen din. I dette eksempelet blokkerer vi operasjoner som påvirker applikasjoner, og brukeren vil bli varslet om handlingen. Klikk på Neste.
Figur 1-3
  1. I vinduet Kildeprogrammer velger du ønsket alternativ fra rullegardinmenyen. I dette eksempelet vil HIPS-regelen blokkere alle programmer som forsøker å endre registerverdier. Klikk på Neste.
Figur 1-4
  1. I vinduet Programoperasjon klikker du på vippeknappen for å aktivere den ved siden av operasjonene du ønsker å blokkere. I dette eksemplet vil HIPS-regelen blokkere alle programmer som forsøker å feilsøke et annet program. Klikk på Neste.
Figur 1-5
  1. I vinduet Applikasjoner velger du ønsket alternativ fra rullegardinmenyen. I dette eksempelet vil regelen gjelde for alle applikasjoner. Klikk på Fullfør.
Figur 1-6
  1. Klikk på OKOK. Start Windows-operativsystemet på nytt for at endringene skal tre i kraft.
Hvis den er tilordnet en ESET PROTECT On-Prem-policy

Hvis denne datamaskinen er tilordnet en ESET PROTECT On-Prem-policy som definerer et sett med HIPS-regler, vil denne policyen overskrive alle regler du definerer på den enkelte datamaskinen.

Figur 1-7